cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe. O título da página é "Facebook", e a disposição visível reproduz de perto um portal de início de sessão de conta de rede social, em vez de um website independente com a sua própria identidade de marca.
Com base na estrutura do domínio, este é um subdomínio em pages.dev, uma plataforma de alojamento comummente utilizada para implementações web estáticas. O próprio hostname é uma cadeia longa com aspeto aleatório e não parece corresponder à nomenclatura oficial de domínios do Facebook. Essa combinação sugere que a página pode ser uma cópia alojada não oficial destinada a imitar uma plataforma social bem conhecida, em vez de uma propriedade legítima operada pelo Facebook.
Avaliação de segurança de cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado como phishing por 5 de 91 motores de segurança, e o conteúdo da página imita visivelmente o ecrã de início de sessão do Facebook, embora seja servido a partir de um subdomínio pages.dev não relacionado. Essa discrepância entre a marca apresentada e o domínio real é um forte sinal de alerta de que o site pode estar a tentar recolher credenciais de conta dos visitantes.
Outros resultados da análise foram mistos. Uma análise de malware não detetou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da revisão. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Neste caso, a apresentação ao estilo de phishing e as deteções por vários motores têm mais peso do que a análise limpa de ficheiros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados amplamente utilizado, com expiração indicada como 2026-09-29. Está alojado através da infraestrutura da Cloudflare no endereço IP 188.114.96.0, com nameservers também delegados para a Cloudflare. O DNSSEC parece não estar assinado com base nos dados WHOIS fornecidos.
Do ponto de vista técnico, a utilização de HTTPS não indica, por si só, legitimidade; páginas de phishing também utilizam frequentemente certificados válidos. A configuração de alojamento parece consistente com uma implementação de site estático em pages.dev, e o subdomínio com aspeto aleatório, combinado com um formulário de início de sessão que imita uma plataforma importante, pode ser um indicador técnico de infraestrutura descartável ou de estilo de campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?