btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe. O título da página é "Facebook" e a disposição visível reproduz de perto um portal de início de sessão de conta de rede social, em vez de um website independente com a sua própria marca.
O próprio domínio utiliza um subdomínio de aspeto aleatório em pages.dev, que é uma plataforma de alojamento estático normalmente utilizada para disponibilizar conteúdo web. Com base na captura de ecrã, nos metadados e nos sinais de categoria, a página parece destinada a imitar uma experiência de início de sessão em rede social, em vez de servir como uma propriedade oficial pertencente ao Facebook.
Como o site está alojado num subdomínio de terceiros e se apresenta visualmente como sendo o Facebook, poderá estar a tentar recolher credenciais de conta de visitantes que acreditam estar a iniciar sessão no serviço legítimo.
Avaliação de segurança de btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou relacionado com fraude. Além disso, o conteúdo da página imita visivelmente o ecrã de início de sessão do Facebook enquanto opera a partir de um subdomínio pages.dev não relacionado, o que sugere fortemente que o site poderá ser uma imitação destinada a capturar credenciais de utilizadores.
Embora a análise de malware não tenha identificado ficheiros maliciosos e várias bases de dados de listas negras focadas em conteúdo estivessem limpas no momento da revisão, esses resultados não se sobrepõem aos indicadores mais fortes de phishing provenientes das deteções por múltiplos motores e da aparente personificação, pela página, de uma plataforma bem conhecida. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-16. Está alojado através da infraestrutura Cloudflare no endereço IP 188.114.96.2, com os nameservers adi.ns.cloudflare.com e karl.ns.cloudflare.com. O domínio tem cerca de cinco anos e foi registado através da CloudFlare, Inc.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. Embora o certificado HTTPS indique transporte encriptado, isso por si só não verifica a legitimidade; neste caso, a preocupação técnica mais relevante é que uma página de início de sessão com a marca Facebook parece estar a operar a partir de um host pages.dev não relacionado, em vez de um domínio oficial controlado pelo Facebook.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?