btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Este domínio parece ser uma página alojada na plataforma pages.dev, que é normalmente utilizada para websites estáticos e implementações de aplicações web. Com base no título da página, na captura de ecrã e na estrutura do URL, o conteúdo apresenta-se como uma página de início de sessão do Facebook e inclui elementos de marca associados à plataforma de redes sociais da Meta.
O próprio nome de domínio é um subdomínio longo, de aspeto aleatório, em vez de um endereço web oficial do Facebook ou da Meta. A página também inclui campos de início de sessão de conta e uma estrutura de caminho relacionada com recurso, o que pode indicar uma tentativa de recolher credenciais ou informações pessoais enquanto se assemelha a um serviço de redes sociais bem conhecido. Com base no conteúdo disponível, não parece ser um website empresarial ou informativo com marca própria, operado sob a sua própria identidade.
Avaliação de segurança de btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Vários sinais de segurança suscitam preocupações relativamente a esta página no momento desta análise. Foi assinalada por 9 de 91 motores de segurança, com as deteções a classificá-la, de forma geral, como phishing. Além disso, a captura de ecrã mostra uma página de início de sessão que utiliza a marca Facebook e Meta, embora esteja alojada num subdomínio pages.dev não relacionado, o que se assemelha de perto a uma tentativa de imitar um serviço de redes sociais bem conhecido em vez de utilizar o domínio oficial desse serviço.
Outros resultados da análise foram mistos. Uma análise de ficheiros de malware não detetou ficheiros maliciosos no momento da análise, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, de resto, limpas. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que, por si só, é um sinal mais fraco, mas ainda assim digno de nota. A combinação de deteções de phishing por vários motores, do local de alojamento fora da marca e da imitação visível de uma importante página de início de sessão aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.59 e utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração em outubro de 2026. O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos resultados da análise. O próprio domínio existe há vários anos, mas, como se trata de um subdomínio pages.dev, a antiguidade do registo principal não indica necessariamente legitimidade de longo prazo para a página específica alojada.
De uma perspetiva técnica, a principal preocupação não é a validade do certificado, mas sim o uso indevido contextual: um subdomínio de aspeto aleatório a servir uma página que imita visualmente um fluxo de início de sessão do Facebook. A presença de um caminho de submissão de recurso e de campos de credenciais em infraestrutura não oficial pode ser consistente com comportamento de recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?