facbookapp.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de facbookapp.vercel.app
Este domínio parece alojar uma página de início de sessão concebida para se assemelhar à interface de autenticação do Facebook, apresentada em francês com campos para email ou número de telemóvel e palavra-passe, juntamente com elementos de marca Meta. O próprio nome de domínio, facbookapp.vercel.app, assemelha-se bastante à marca Facebook ao omitir uma letra, o que pode indicar uma tentativa de imitar um serviço de redes sociais bem conhecido em vez de operar como uma plataforma independente.
O site está alojado na Vercel, uma plataforma de implementação na cloud normalmente utilizada para aplicações estáticas e web. Com base na captura de ecrã e nos metadados da página, a página não parece fornecer funcionalidades mais amplas de rede social nem conteúdo de serviço original; em vez disso, apresenta principalmente um formulário de início de sessão com marca. Não é divulgada qualquer identidade clara do operador nos dados de análise fornecidos.
Avaliação de segurança de facbookapp.vercel.app
Vários sinais de segurança sugerem um risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com as deteções a classificá-lo amplamente como phishing ou malicioso. Além disso, a página imita visualmente um ecrã de início de sessão do Facebook, e o domínio assemelha-se bastante ao nome Facebook, o que pode indicar uma página semelhante destinada a recolher credenciais de conta.
A análise de malware não identificou ficheiros maliciosos no conteúdo limitado examinado, e as principais verificações de listas de bloqueio de malware de conteúdo nos dados fornecidos estavam, de resto, limpas. No entanto, isso não supera os indicadores mais fortes de phishing resultantes do consenso multi-motor e da aparente imitação de marca pela página. O endereço IP do domínio também está listado numa lista de bloqueio de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada para o final de 2026. Está alojado na infraestrutura da Vercel e resolve para um IP nos Estados Unidos. A presença de HTTPS indica transporte encriptado, mas a encriptação por si só não verifica a legitimidade da finalidade da página.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram assinalados ficheiros maliciosos na análise limitada de malware, mas a principal preocupação técnica não é malware do lado do servidor, e sim o aparente uso de um domínio semelhante a uma marca e de uma interface de início de sessão ao estilo de recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?