dravixa-gld-belquna-r9t8fw26.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dravixa-gld-belquna-r9t8fw26.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe. O título da página é "Facebook" e a disposição visível reproduz de perto uma página de acesso a conta de rede social, em vez de um website independente com a sua própria identidade de marca.
O site é servido a partir de um subdomínio pages.dev, o que sugere que poderá estar implementado através de uma plataforma de alojamento de sites estáticos na cloud, em vez de ser operado na infraestrutura oficial de domínio do Facebook. Com base no nome de domínio, no conteúdo da página e na captura de ecrã, não parece representar um endpoint oficial de início de sessão do Facebook ou pertencente à Meta.
Avaliação de segurança de dravixa-gld-belquna-r9t8fw26.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing. Além disso, a página imita visualmente o ecrã de início de sessão do Facebook enquanto utiliza um subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta ao assemelhar-se a um serviço conhecido. Embora a análise de malware não tenha identificado ficheiros maliciosos e várias bases de dados de listas negras centradas em conteúdo estivessem limpas no momento da revisão, esses resultados não se sobrepõem às deteções relacionadas com phishing nem ao forte padrão de personificação visual.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de email. Esse sinal, por si só, seria uma prova fraca, mas neste caso surge juntamente com deteções de phishing por múltiplos motores e uma página de início de sessão que pode induzir os visitantes em erro, levando-os a acreditar que estão a interagir com o Facebook.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-10-19. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.96.2, com nameservers da Cloudflare e um registo de registrador através da CloudFlare, Inc. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS não estabelece, por si só, legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A utilização de um subdomínio pages.dev alojado na cloud, combinada com uma marca que parece imitar a página de início de sessão de uma grande plataforma, pode constituir uma preocupação relevante no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?