facebook-login-page-kappa.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de facebook-login-page-kappa.vercel.app
Este domínio parece alojar uma página web concebida para se assemelhar a um ecrã de início de sessão do Facebook, exibindo a marca nominativa Facebook, campos de email/telefone e palavra-passe, e avisos relacionados com a conta. O título da página e os metadados indicam um modelo genérico de aplicação Next.js, em vez de uma propriedade oficial do Facebook, enquanto o subdomínio está alojado em vercel.app, uma plataforma habitualmente utilizada para implementações web rápidas.
Com base no nome do domínio e no conteúdo visível, o site parece destinado a recolher credenciais de início de sessão através da imitação de um serviço de redes sociais bem conhecido. Não parece representar um domínio oficial da Meta ou do Facebook, e a identidade visual apresentada na página pode estar a ser utilizada de forma enganosa. O operador não está claramente identificado nos dados de análise disponíveis.
Avaliação de segurança de facebook-login-page-kappa.vercel.app
Estavam presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. Além disso, a página imita visualmente a interface de início de sessão do Facebook enquanto utiliza um domínio não oficial, o que é um forte sinal de que poderá estar a tentar capturar credenciais de utilizador através de personificação de marca.
Os dados de blacklist e de reputação eram mistos, mas ainda assim preocupantes. As principais bases de dados de conteúdo malicioso na análise fornecida estavam, em grande medida, limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, e um fornecedor adicional de blacklist devolveu uma listagem genérica de objeto malicioso. A própria análise de ficheiros de malware não detetou ficheiros assinalados, mas isso não compensa os indicadores mais fortes de phishing provenientes do conteúdo da página e do consenso entre vários motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que introduza credenciais de conta ou informações pessoais.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em 2026-09-26. Está alojado na infraestrutura da Vercel e resolve para um IP nos Estados Unidos. Os recursos da página e os metadados sugerem uma implementação Next.js, e os caminhos de recursos visíveis são consistentes com uma aplicação web moderna em JavaScript.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Um certificado válido e uma plataforma de alojamento reputada não estabelecem, por si só, legitimidade; neste caso, a principal preocupação técnica é que uma implementação alojada na cloud parece estar a apresentar uma página de início de sessão que imita uma grande marca num domínio não relacionado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?