8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Este domínio parece alojar uma página na plataforma pages.dev, que é normalmente utilizada para a implementação de sites estáticos e conteúdo web alojado na edge. Com base no título da página, na captura de ecrã e na estrutura do URL, o site apresenta-se como uma página de início de sessão do Facebook ou relacionada com a conta e inclui um aparente caminho de submissão de recurso, sugerindo que poderá estar a tentar recolher credenciais de conta ou informações relacionadas do utilizador.
O próprio nome de domínio é um subdomínio longo, com aspeto aleatório, em vez de um endereço reconhecível pertencente à marca. O conteúdo visível utiliza elementos de marca Facebook e Meta, incluindo um formulário de início de sessão e um estilo de interface familiar, mas não está alojado num domínio oficial pertencente ao Facebook. Com base nos dados disponíveis, esta página parece ser operada através de um ambiente de alojamento de terceiros, e não diretamente pela marca a que faz referência visual.
Avaliação de segurança de 8ruuxo-pit64-xglds-vwh-m0lscg.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página de início de sessão com a marca Facebook, embora seja servida a partir de um subdomínio pages.dev não relacionado, o que se assemelha de perto a uma experiência de início de sessão da marca e pode ter como objetivo imitar o serviço legítimo.
A análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, de resto, limpas no momento verificado. No entanto, uma análise limpa de ficheiros não exclui páginas de recolha de credenciais, especialmente quando a principal preocupação é o conteúdo enganoso da página e não malware descarregável. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Considerados em conjunto, a combinação de deteções de phishing por vários motores, categorização relacionada com phishing e aparente imitação de uma página de início de sessão bem conhecida aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-11-05. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.96.2, com nameservers também delegados para a Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista do alojamento, isto parece ser uma implementação estática alojada na cloud, e não um servidor autónomo tradicional. A análise não reportou ficheiros maliciosos nem recursos externos assinalados, mas a limpeza técnica dos ativos não compensa a preocupação mais forte levantada pela aparente imitação de marca da página e pelas deteções orientadas para phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?