aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Este URL parece ser uma página alojada na plataforma vercel.app, e não um website autónomo com marca própria. O subdomínio é uma cadeia longa com aspeto aleatório, o que não sugere uma empresa ou organização estabelecida e voltada para o público. Com base na captura de ecrã, a página apresenta-se como uma interface de "Meta Privacy Center" e exibe um aviso de "Policy violation" associado a um formulário de recurso com a marca Facebook.
O conteúdo visível parece concebido para levar os visitantes a submeter dados pessoais e empresariais, incluindo nome completo, endereços de email, número de telefone, nome da página e informações adicionais. Essa combinação de marca, linguagem de aviso sobre conta e campos de introdução de dados sugere que a página pode estar a tentar imitar um fluxo legítimo de revisão de conta ou de recurso associado à Meta ou ao Facebook.
Não há provas claras nos dados fornecidos de que este subdomínio seja operado oficialmente pela Meta. Em vez disso, parece ser uma página alojada por terceiros que utiliza elementos de marca reconhecíveis e mensagens com sentido de urgência, o que é comum em campanhas de recolha de credenciais ou de engenharia social.
Avaliação de segurança de aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, sendo que a maioria das deteções descreve a página como phishing ou de outra forma maliciosa. Além disso, a captura de ecrã mostra uma página que parece imitar a marca Meta/Facebook enquanto solicita informações pessoais e empresariais sob o pretexto de uma violação de política da conta, o que é um padrão comum de phishing.
A análise de malware também reportou vários ficheiros suspeitos, incluindo um script relacionado com redirecionamento, embora essas conclusões fossem genéricas e não estivessem associadas a uma família de malware identificada. As verificações de tipo blacklist para as principais bases de dados de ameaças de conteúdo estavam, de resto, limpas no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo nocivo no website.
Considerados em conjunto, as deteções de phishing por múltiplos motores, o design da página em estilo de personificação e o pedido de informações sensíveis aumentam materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.3, com o alojamento geolocalizado em Atlanta, Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-09-26. A presença de HTTPS indica transporte cifrado, mas isso não deve ser interpretado como prova de legitimidade.
O DNSSEC parece não estar assinado, e o domínio utiliza nameservers da Vercel. A lista de ficheiros analisados inclui um ficheiro JavaScript suspeito relacionado com redirecionamento e uma cópia aninhada sob um caminho de imagem, o que pode indicar ofuscação ou comportamento enganador no fluxo da página. O padrão de nomenclatura longo e aleatório do subdomínio e a utilização de uma implementação alojada na cloud também são consistentes com infraestrutura de campanha descartável, embora isso, por si só, não seja conclusivo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?