dravemi-kxt-felquna-c9x3dp76.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dravemi-kxt-felquna-c9x3dp76.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", e a captura de ecrã mostra elementos visuais ao estilo do Facebook, um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe, e a marca Meta no rodapé. Com base no conteúdo visível, o site parece destinar-se a imitar uma página de acesso a conta de rede social, em vez de apresentar um serviço independente próprio.
O próprio domínio utiliza um subdomínio de aspeto aleatório em pages.dev, que é uma plataforma de alojamento estático frequentemente usada para projetos legítimos, mas também por vezes abusada para páginas temporárias ou descartáveis. A combinação de um subdomínio sem marca, conteúdo temático de redes sociais e um pedido de início de sessão sugere que a página pode estar a tentar recolher credenciais de conta enquanto se apresenta como uma plataforma familiar.
Avaliação de segurança de dravemi-kxt-felquna-c9x3dp76.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou relacionado com fraude. Fontes de classificação web também o categorizaram como phishing, fraude ou redes sociais, e a captura de ecrã mostra uma página que imita de perto o ecrã de início de sessão do Facebook num domínio que não é do Facebook. Esse tipo de discrepância entre a marca e a identidade do domínio está normalmente associado a tentativas de recolha de credenciais.
Contexto adicional da análise reforça essa preocupação. A análise de malware não reportou ficheiros infetados, mas atribuiu uma etiqueta genérica de suspeito ao domínio e a várias ligações internas. Os dados de blacklist foram mistos: as principais verificações de conteúdo malicioso estavam limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, e uma fonte adicional de blacklist também listou o domínio com uma classificação genérica de suspeito. Como as páginas de phishing dependem frequentemente de design enganador da página em vez de malware descarregável, uma análise de ficheiros limpa não reduz de forma material o risco sugerido pelo conjunto mais amplo de evidências.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração em novembro de 2026. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com os nameservers adi.ns.cloudflare.com e karl.ns.cloudflare.com. O domínio existe há vários anos, mas não está classificado no Tranco, o que pode indicar tráfego mainstream limitado ou uma página de campanha descartável.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. A utilização de um fornecedor reputado de alojamento/CDN e de HTTPS válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing usam frequentemente alojamento cloud padrão e certificados válidos também.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?