8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Este domínio parece alojar uma página web na plataforma pages.dev, que é um serviço de alojamento de sites estáticos normalmente utilizado para aplicações web leves e landing pages. Com base no título da página, na captura de ecrã e na marca visível, o site apresenta-se como uma página de início de sessão do Facebook e inclui elementos visuais relacionados com a Meta, campos de início de sessão de conta e ligações estilizadas para se assemelharem ao serviço oficial.
O próprio nome de domínio é um subdomínio com aspeto aleatório, em vez de um endereço web oficial do Facebook ou pertencente à Meta. Essa discrepância, combinada com o conteúdo centrado no início de sessão e com um caminho de URL relacionado com recurso, sugere que a página pode destinar-se a recolher credenciais de conta ou outros dados introduzidos pelo utilizador, ao mesmo tempo que imita uma plataforma de redes sociais bem conhecida. Com base no conteúdo disponível, não parece ser operado a partir de um domínio oficial do Facebook.
Avaliação de segurança de 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Vários indicadores sugerem risco elevado no momento desta análise. A página imita visualmente a interface de início de sessão do Facebook, mas está alojada num subdomínio pages.dev não relacionado, com um nome de aspeto aleatório, em vez de um domínio oficial do Facebook ou da Meta. Além disso, 5 de 91 motores de segurança assinalaram o URL por atividade relacionada com phishing, e uma fonte de classificação web categorizou-o como phishing e fraude.
Outros sinais foram mistos. A análise de malware não detetou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram o domínio no momento da análise. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. A combinação de imitação de marca, campos de introdução de credenciais, ausência de identidade estabelecida do site e deteções de phishing por vários motores aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-10-19. Está alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.46.223, com nameservers Cloudflare e um padrão de implementação pages.dev consistente com alojamento estático. O domínio tem cerca de 5 anos, embora essa antiguidade reflita o contexto do registo do subdomínio aqui fornecido e não estabeleça, por si só, legitimidade.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado no resultado da análise. Do ponto de vista da segurança, a principal preocupação não é a configuração TLS, mas sim a aparente utilização de um subdomínio alojado para imitar a página de início de sessão de uma grande marca. Esse tipo de configuração de infraestrutura pode permitir a implementação e substituição rápidas de páginas enganosas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?