hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Este domínio parece ser uma página alojada na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura da Cloudflare. Com base no título da página, na captura de ecrã e nos elementos visíveis da interface, o site apresenta-se como uma página de início de sessão do Facebook e inclui branding associado à Meta, juntamente com campos para introdução de email/número de telemóvel e palavra-passe.
O próprio nome de domínio é um subdomínio longo, com aspeto aleatório, em vez de um endereço web oficial do Facebook ou da Meta. Esse padrão, combinado com a configuração de página alojada e a presença de um aparente formulário de início de sessão, sugere que a página pode ter sido criada para imitar um portal de acesso a contas de redes sociais, em vez de servir como uma propriedade empresarial oficial. As categorias da análise também associam o site a atividade relacionada com phishing e fraude.
Avaliação de segurança de hbkpt52lkww-xlbdwwur-2b7f3a-hbk44p.pages.dev
Vários indicadores sugerem um risco elevado no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, a captura de ecrã mostra uma página que imita de perto a experiência de início de sessão do Facebook, estando ao mesmo tempo alojada num subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta de visitantes que o confundam com o serviço oficial.
A análise de ficheiros de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, de resto, limpas no momento verificado. No entanto, isso não se sobrepõe aos sinais mais fortes de phishing provenientes da apresentação da página, do branding enganador e das deteções por vários motores. O endereço IP do domínio também consta numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-03. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.169, com os nameservers também delegados para a Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa verificação adicional de autenticidade.
Do ponto de vista do alojamento, isto parece ser uma implementação de página estática em pages.dev, e não uma plataforma autónoma dedicada. Embora a configuração HTTPS indique transporte encriptado, um certificado válido e um alojamento reputado não confirmam, por si só, a legitimidade; páginas de phishing também utilizam frequentemente alojamento cloud padrão e certificados TLS válidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?