faicbok.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de faicbok.vercel.app
Este domínio parece alojar uma página de início de sessão concebida para se assemelhar ao Facebook, apresentando uma interface de autenticação em francês com campos para email ou número de telemóvel e palavra-passe, juntamente com elementos de marca ao estilo do Facebook e uma referência à Meta no rodapé. O título da página, "Connexion", e a disposição visual sugerem que está a visar utilizadores francófonos.
O próprio nome de domínio, faicbok.vercel.app, assemelha-se bastante ao nome da marca Facebook, ao mesmo tempo que utiliza uma variante com erro ortográfico num subdomínio de uma plataforma de alojamento de terceiros. Com base na captura de ecrã e no padrão de nomenclatura, a página não parece representar um ponto de acesso oficial de início de sessão operado pelo Facebook ou pela Meta, e pode ter sido configurada para imitar um serviço de redes sociais bem conhecido.
Avaliação de segurança de faicbok.vercel.app
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Além disso, o domínio assemelha-se bastante ao Facebook na grafia e apresenta um formulário de início de sessão estilizado para corresponder a esse serviço, o que pode indicar uma página semelhante destinada a capturar credenciais de conta.
A análise de malware não detetou ficheiros maliciosos no conjunto limitado de ficheiros examinados, mas isso não se sobrepõe aos indicadores mais fortes relacionados com phishing provenientes dos dados de reputação mais amplos e do padrão de personificação visual da página. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que constitui um sinal cautelar secundário e não uma prova primária de abuso baseado em website.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, presença em blacklist de engenharia social e aparente imitação de marca sugere uma elevada probabilidade de comportamento de recolha de credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-27. A disponibilidade de HTTPS pode ajudar a encriptar o tráfego em trânsito, mas por si só não indica legitimidade. O domínio está alojado em infraestrutura da Vercel e resolve através de nameservers da Vercel, o que é consistente com a implementação numa plataforma de alojamento na cloud.
Os dados WHOIS indicam que o domínio existe há vários anos, embora essa antiguidade, por si só, não reduza as preocupações de phishing levantadas pelo conteúdo atual e pelos sinais de reputação. O DNSSEC parece não estar assinado, e as informações do servidor apontam para infraestrutura alojada nos Estados Unidos. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação aqui parece ser o conteúdo enganoso da página e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?