5jjen4v70c-d10b33caf0.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 5jjen4v70c-d10b33caf0.vercel.app
Este domínio parece alojar uma página web apresentada como “Meta Verified - Rewards for you”, alegando oferecer assistência relacionada com faturação ou verificação para anunciantes na Meta. Com base na captura de ecrã e no título da página, o site foi concebido para se assemelhar a um fluxo oficial da Meta de suporte empresarial ou de conta, incluindo elementos de branding, ligações para políticas e um botão de submissão destinado a incentivar a interação do utilizador.
O próprio domínio é um subdomínio de aspeto aleatório sob vercel.app, em vez de uma propriedade web oficial pertencente à Meta. Esse padrão pode indicar uma implementação temporária ou descartável numa plataforma de alojamento na cloud, em vez de um serviço de marca estabelecido há muito tempo. Com base no conteúdo visível, a página parece visar utilizadores empresariais ou anunciantes ao sugerir revisão de conta, elegibilidade para faturação ou passos de verificação relacionados com distintivos.
Avaliação de segurança de 5jjen4v70c-d10b33caf0.vercel.app
Vários indicadores sugerem risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing ou de outra forma malicioso. Além disso, o conteúdo da página imita de perto o branding da Meta e apresenta uma mensagem de estilo “verified” ou de revisão de conta num subdomínio vercel.app não oficial, o que pode ser consistente com recolha de credenciais ou atividade de engenharia social.
A análise de malware não identificou ficheiros maliciosos nos recursos de página amostrados, e as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estavam limpas no momento da verificação. No entanto, isso não supera os sinais mais fortes de phishing provenientes das deteções por múltiplos motores e do design visível da página em estilo de personificação. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração no final de 2026. Está alojado em infraestrutura da Vercel e utiliza nameservers da Vercel, o que é consistente com uma implementação estática ou de aplicação alojada na cloud. O domínio tem vários anos, mas o hostname específico é um subdomínio vercel.app com uma estrutura aleatorizada, o que pode reduzir a responsabilização em comparação com um domínio oficial de marca.
O DNSSEC parece não estar assinado. Não foram assinalados ficheiros maliciosos na análise dos recursos disponíveis, e os ativos referenciados são maioritariamente JavaScript, CSS, imagens e bibliotecas alojadas em CDN. Ainda assim, a combinação de deteções de phishing, apresentação semelhante à de uma marca e contexto de alojamento não oficial pode ser uma preocupação mais importante do que a configuração básica de TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?