facebook-2-0-dun.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de facebook-2-0-dun.vercel.app
Este domínio parece alojar uma página web com temática de início de sessão apresentada como um ecrã de início de sessão do Facebook. A captura de ecrã mostra a marca Facebook, um pequeno slogan promocional e botões identificados para iniciar sessão com Facebook ou Google, sugerindo que a página se destina a recolher credenciais de conta ou a redirecionar utilizadores através de um fluxo de início de sessão social, em vez de fornecer conteúdos ou serviços independentes.
Com base na estrutura do domínio, esta página está alojada como um subdomínio na Vercel e não num domínio oficial pertencente ao Facebook. O padrão de nomenclatura inclui a palavra "facebook" combinada com caracteres adicionais, o que pode indicar uma página não oficial que tenta assemelhar-se a um serviço de redes sociais bem conhecido. Não são visíveis, nos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou metadados legítimos do site.
Avaliação de segurança de facebook-2-0-dun.vercel.app
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a página imita visualmente a interface de início de sessão do Facebook enquanto é servida a partir de um subdomínio de alojamento de terceiros, o que pode ser consistente com comportamentos de recolha de credenciais ou de personificação de marca.
O próprio resumo da análise de malware não reportou ficheiros assinalados, mas também aplicou ao domínio e a muitos recursos estáticos ligados um rótulo genérico de objeto malicioso. Os resultados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso nos dados fornecidos estavam em grande parte limpas, mas uma base de dados de ameaças listou o domínio e o IP do servidor foi listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é, por si só, um sinal mais fraco, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e uma página de início de sessão com aspeto enganador.
Em conjunto, o domínio parece assemelhar-se ao Facebook sem ser uma propriedade oficial do Facebook, e o conjunto global de evidências pode indicar uma configuração de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.195 em Walnut, United States. Utiliza um certificado SSL/TLS válido emitido por Google Trust Services com data de expiração de 2026-09-26, o que significa que a ligação pode ser encriptada em trânsito; no entanto, HTTPS válido, por si só, não verifica que o site seja legítimo. O DNSSEC parece não estar assinado, pelo que não há proteção adicional de integridade DNS indicada nos dados da análise.
A página parece estar construída com uma framework JavaScript moderna, provavelmente Next.js, com base nos recursos /_next/static referenciados. Embora a plataforma de alojamento e o certificado sejam padrão, a principal preocupação técnica não é uma má configuração do servidor, mas sim o aparente uso de um subdomínio alojado para apresentar uma página de início de sessão semelhante à de uma grande marca. Esse padrão pode estar associado a campanhas de phishing, especialmente quando combinado com deteções amplas por motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?