hqdvsuiadyt4lcmzqwnzaxhrzldx4viigfb15-h14v.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de hqdvsuiadyt4lcmzqwnzaxhrzldx4viigfb15-h14v.vercel.app
Este domínio parece ser uma página alojada na Vercel, e não um website autónomo com marca própria. O hostname é um subdomínio longo, de aspeto aleatório, sob vercel.app, o que é habitualmente utilizado para implementações temporárias, pré-visualizações ou conteúdo web publicado rapidamente. Com base na captura de ecrã, a página apresenta-se como uma interface "Meta Privacy Center" e exibe um aviso de "Policy Violation" associado a um número de caso, juntamente com um formulário que solicita dados de contacto pessoais e empresariais.
O conteúdo visível sugere que a página está a tentar imitar um fluxo de revisão de conta ou de recurso associado à Meta ou ao Facebook. Solicita informações como nome completo, email pessoal, email empresarial, número de telemóvel, nome da página e detalhes adicionais. Não há qualquer indicação clara nos dados fornecidos de que esta página seja operada pela Meta, e a utilização de um subdomínio genérico da Vercel em vez de um domínio oficial pertencente à Meta pode ser inconsistente com um portal legítimo de apoio empresarial.
Avaliação de segurança de hqdvsuiadyt4lcmzqwnzaxhrzldx4viigfb15-h14v.vercel.app
Estavam presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, tendo muitos deles classificado-o como phishing ou de outra forma malicioso. Além disso, a captura de ecrã mostra uma página que parece imitar a imagem de marca da Meta/Facebook e apresenta uma mensagem urgente de eliminação de conta ou violação de política concebida para levar os utilizadores a submeter informações pessoais. Essa combinação de imitação de marca, urgência e recolha de credenciais ou dados de contacto está habitualmente associada a atividade de phishing.
A análise de malware também reportou conclusões suspeitas em vários ficheiros, embora essas deteções fossem genéricas e não estivessem associadas a uma família de malware identificada. As verificações de estilo blacklist para as principais bases de dados de ameaças de conteúdo estavam, de resto, limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o conjunto mais amplo de evidências aqui é mais preocupante porque inclui deteções de phishing por vários motores e conteúdo de página que parece imitar uma marca bem conhecida.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. Está alojado em infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Os nameservers também apontam para DNS gerido pela Vercel, o que é consistente com uma implementação alojada na cloud ou um site de estilo pré-visualização, em vez de um domínio empresarial dedicado.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que não existe uma camada adicional de validação DNSSEC. O próprio domínio tem vários anos, mas, por se tratar de um subdomínio vercel.app, a antiguidade do registo principal não reflete necessariamente a antiguidade ou a fiabilidade da página específica alojada. O padrão de nomenclatura do subdomínio, de aspeto aleatório, e a presença de caminhos de script suspeitos, como um ficheiro de redirecionamento 404, podem ser sinais técnicos adicionais de cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?