7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra a marca Facebook e Meta, e a disposição visível imita uma página de início de sessão de conta de rede social com campos para email/número de telemóvel e palavra-passe.
Com base na estrutura do domínio, este não é um endereço web oficial do Facebook ou da Meta. Está alojado num subdomínio pages.dev, que é normalmente utilizado para alojamento de sites estáticos, e o conteúdo disponível sugere que a página pode destinar-se a recolher credenciais de início de sessão ou a encaminhar os utilizadores através de um fluxo relacionado com a conta, como um recurso ou processo de início de sessão.
O site não parece representar uma empresa, publicador ou serviço independente com uma identidade própria claramente definida. Em vez disso, a marca e a apresentação da página indicam que poderá estar a apresentar-se como uma página de início de sessão relacionada com o Facebook, enquanto opera a partir de um subdomínio alojado não relacionado.
Avaliação de segurança de 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página de início de sessão que imita de perto o Facebook enquanto utiliza um domínio não oficial, o que é um sinal comum de atividade de recolha de credenciais.
A análise de malware não detetou ficheiros maliciosos, mas isso não reduz materialmente a preocupação neste caso, porque as páginas de phishing recorrem frequentemente a formulários web simples em vez de malware descarregável. Os dados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso mostradas na análise estavam em grande parte limpas, mas estava presente uma listagem genérica suspeita e o endereço IP do domínio também constava numa blocklist de reputação de correio. Esse sinal de reputação de correio é mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta uma nota menor de cautela.
Em conjunto, os indicadores mais fortes são as deteções de phishing por múltiplos motores, a categorização relacionada com phishing e a aparente imitação da marca Facebook pela página num subdomínio não relacionado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.46.248 e utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-07. O domínio é um subdomínio pages.dev, o que sugere implementação através de uma plataforma de alojamento estático em vez de um servidor autónomo dedicado. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que as páginas de phishing também utilizam frequentemente certificados válidos. O domínio existe há vários anos, mas a principal preocupação é a aparente utilização de um subdomínio alojado para apresentar uma página de início de sessão com marca que não está relacionada com o domínio oficial do serviço.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?