bervani-gld-zarqumi-r2x6hz83.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bervani-gld-zarqumi-r2x6hz83.pages.dev
Este domínio parece estar alojado na plataforma pages.dev, que é normalmente utilizada para sites estáticos e aplicações web leves disponibilizados através da infraestrutura da Cloudflare. O título da página e a captura de ecrã indicam que se apresenta como uma página de início de sessão do Facebook, incluindo elementos de marca associados à Meta e um formulário de autenticação que solicita um email/número de telemóvel e palavra-passe.
Com base no conteúdo visível, o site não parece representar uma empresa independente nem um serviço informativo próprio. Em vez disso, parece imitar o aspeto e a estrutura da página de autenticação do Facebook, incluindo caminhos relacionados com acesso à conta e recurso nos URLs listados. O operador não é identificado na página, e o próprio nome de domínio não parece corresponder às propriedades web oficiais do Facebook.
Avaliação de segurança de bervani-gld-zarqumi-r2x6hz83.pages.dev
Vários sinais de segurança suscitam preocupação no momento desta análise. O domínio foi assinalado como phishing por 6 de 91 motores de segurança, e a página assemelha-se visualmente a um ecrã de início de sessão do Facebook, estando ao mesmo tempo alojada num subdomínio pages.dev não relacionado. Essa discrepância entre a marca apresentada e o domínio real pode indicar uma página imitadora destinada a recolher credenciais de conta ou outras informações sensíveis.
O contexto adicional é misto, mas continua a justificar cautela. Uma análise de malware não identificou ficheiros maliciosos no momento da análise, e as principais bases de dados de ameaças de conteúdo-malware aqui listadas estavam em grande parte limpas; no entanto, o endereço IP do domínio está listado numa blocklist de reputação de email, e uma fonte de blacklist também assinalou o site com uma classificação genérica de objeto malicioso. Esses sinais são mais fracos do que deteções diretas de phishing, mas acrescentam-se ao quadro geral de risco em vez de o compensarem.
Tendo em conta a combinação de deteções de phishing por vários motores, imitação de marca e uma interface de introdução de credenciais num domínio não oficial, este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido por Google Trust Services, que expira em 2026-09-29. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com nameservers e serviços de registo da Cloudflare. O software do servidor web subjacente não foi identificado no resultado da análise.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O próprio domínio tem vários anos, mas, por se tratar de um subdomínio pages.dev numa plataforma de alojamento partilhado, a antiguidade por si só não reduz materialmente o risco quando o conteúdo visível parece imitar um portal de início de sessão importante.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?