9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra a marca Facebook e um formulário de início de sessão, e a página inclui referências a facebook.com juntamente com um caminho de submissão "appeals". Com base no conteúdo visível, não parece ser uma plataforma social independente, mas sim uma página que se apresenta como relacionada com o acesso ou a recuperação de conta do Facebook.
O próprio domínio é um subdomínio de aspeto aleatório sob pages.dev, que é uma plataforma web alojada e não um domínio oficial pertencente ao Facebook. Essa discrepância entre a marca apresentada e o hostname real é digna de nota. Com base no conteúdo da página disponível e nos dados de classificação, este site parece estar associado à recolha de credenciais com temática de redes sociais ou a fraude relacionada com contas, em vez de ser um portal legítimo de início de sessão da marca.
Avaliação de segurança de 9b1u-q9a0x6-7dwi1-di3iy9.pages.dev
Vários sinais de segurança suscitam preocupação no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. A captura de ecrã também mostra uma página de início de sessão que imita visualmente o Facebook, ao mesmo tempo que utiliza um subdomínio pages.dev que não pertence ao Facebook, o que pode indicar uma tentativa de recolher credenciais de conta de visitantes que acreditam estar no serviço oficial.
A análise de ficheiros de malware não detetou ficheiros maliciosos no momento da análise, e as principais verificações de listas de bloqueio de malware de conteúdo aqui apresentadas estavam, de resto, limpas. No entanto, uma análise de ficheiros limpa não exclui phishing de credenciais, e o endereço IP do domínio está listado numa lista de bloqueio de reputação de correio, o que constitui um sinal menor de cautela e não prova conclusiva por si só. Neste caso, os indicadores mais fortes são as deteções de phishing por vários motores, a categorização como phishing/fraude e a imitação visível da marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-11-16. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.70, e o registrador é CloudFlare, Inc. O domínio está registado há vários anos, o que por vezes pode conferir legitimidade à infraestrutura, mas não reduz por si só o risco de phishing quando o conteúdo da página e os sinais de reputação são negativos.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. A utilização de um subdomínio pages.dev alojado com um identificador de aspeto aleatório, combinada com uma marca que parece imitar uma grande plataforma de redes sociais, é aqui uma preocupação mais relevante do que a própria configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?