fbsoporte.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de fbsoporte.vercel.app
O domínio fbsoporte.vercel.app parece alojar uma página de início de sessão em espanhol concebida para se assemelhar ao Facebook, com o título da página "Iniciar sesión en Facebook" e elementos de marca que fazem referência à Meta. O conteúdo visível consiste principalmente em campos de nome de utilizador e palavra-passe, um botão de início de sessão e imagens associadas à interface de consumo do Facebook.
Com base na estrutura do domínio, esta página está alojada como um subdomínio na Vercel e não num domínio oficial do Facebook ou pertencente à Meta. O termo "fbsoporte" pode sugerir "suporte do Facebook" em espanhol, mas a página apresentada funciona como um formulário de início de sessão e não como um portal de suporte. Não há evidência clara nos dados da análise que identifique o operador real desta página.
Avaliação de segurança de fbsoporte.vercel.app
Este website apresenta vários indicadores habitualmente associados a páginas de recolha de credenciais. No momento desta análise, 15 de 91 motores de segurança assinalaram o URL, tendo vários classificado o mesmo como phishing ou de outra forma malicioso. Além disso, uma listagem numa importante base de dados de ameaças assinalou-o por atividade de engenharia social, e a página imita visualmente a experiência de início de sessão do Facebook enquanto está alojada num subdomínio vercel.app não relacionado.
A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não compensa materialmente os sinais mais amplos de phishing. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela neste contexto. A combinação de imitação de início de sessão ao estilo da marca, deteções de phishing por vários motores e presença em blacklist por engenharia social aumenta substancialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação pode estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que a página seja legítima. O site está alojado em infraestrutura da Vercel, resolve para o endereço IP 216.198.79.67 e utiliza nameservers da Vercel. O DNSSEC parece não estar assinado.
De uma perspetiva técnica, a página é leve e faz referência apenas a alguns recursos locais, como imagens e uma folha de estilos, sem ligações externas assinaladas nem iframes na análise fornecida. A principal preocupação não é a entrega de exploits, mas a aparente personificação de um portal de início de sessão bem conhecido em alojamento de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?