facebook-blond.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de facebook-blond.vercel.app
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a imagem de marca familiar, o formulário de início de sessão e os pedidos de criação de conta mostrados na captura de ecrã. O título da página é simplesmente "Facebook", e o conteúdo visível sugere que está a tentar apresentar-se como um portal de início de sessão de rede social, em vez de um website independente com a sua própria identidade distinta.
Com base no hostname, este é um subdomínio alojado na Vercel e não um domínio oficial pertencente ao Facebook. Nenhuma evidência nos dados de análise fornecidos indica que a página seja operada pela Meta ou por um fornecedor de serviços Facebook autorizado. A combinação de alojamento por terceiros, imagem de marca temática do Facebook e uma página de destino centrada no início de sessão pode indicar uma configuração de personificação destinada a recolher credenciais de utilizadores.
Avaliação de segurança de facebook-blond.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 14 de 91 motores de segurança, com vários a classificá-lo como phishing ou de outra forma malicioso, e também foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a página imita visualmente o Facebook enquanto utiliza um domínio não oficial, o que pode ser consistente com comportamento de recolha de credenciais.
A análise de malware não detetou ficheiros maliciosos nos recursos da página incluídos na amostra, e não foram reportadas ligações externas nem iframes assinalados nessa análise específica. No entanto, uma análise limpa de ficheiros não se sobrepõe aos indicadores de phishing mais fortes presentes neste caso, especialmente quando o conteúdo da página parece concebido para imitar um portal de início de sessão bem conhecido. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que constitui um sinal cautelar secundário e não evidência primária sobre o conteúdo do website.
Em conjunto, a semelhança da imagem de marca, o formulário de início de sessão, a inclusão em blacklist e as deteções de phishing por múltiplos motores sugerem que este website pode representar riscos significativos para os visitantes no momento desta análise. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. A presença de HTTPS indica transporte encriptado, mas a encriptação por si só não verifica que o site seja legítimo.
Os dados WHOIS indicam que o domínio existe há vários anos, embora este seja um subdomínio sob vercel.app e a página específica possa ter sido implementada mais recentemente. O DNSSEC parece não estar assinado. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação técnica é a aparente personificação de uma grande plataforma num subdomínio alojado não oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?