kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Este domínio parece ser uma página alojada na Vercel, e não um website autónomo com marca própria. O hostname é um subdomínio longo, de aspeto aleatório, sob vercel.app, o que é habitualmente utilizado para implementações temporárias, pré-visualizações ou landing pages descartáveis. Com base na captura de ecrã, a página apresenta-se como uma interface de "Meta Privacy Center" e exibe um aviso de "Policy violation" associado a um número de caso relacionado com Facebook, juntamente com um formulário que solicita dados de contacto pessoais e empresariais.
O conteúdo parece concebido para imitar um fluxo de revisão de conta ou de recurso associado à Meta/Facebook. Solicita aos visitantes que submetam informações de identificação, como nome completo, email pessoal, email empresarial, número de telefone, nome da página e detalhes adicionais. Várias fontes de classificação web categorizam a página como phishing ou relacionada com fraude, o que é consistente com a apresentação visual mostrada na captura de ecrã.
Não há qualquer indicação clara de que esta página seja operada pela Meta ou pelo Facebook, e a utilização de um subdomínio genérico da Vercel em vez de um domínio corporativo oficial enfraquece materialmente a sua legitimidade. Com base no conteúdo da página disponível e nas classificações, parece funcionar como um formulário de recolha de credenciais ou de informações disfarçado de página de recurso de política.
Avaliação de segurança de kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Este website apresenta múltiplos indicadores de alto risco no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, com as deteções a descreverem maioritariamente comportamento relacionado com phishing. Além disso, vários fornecedores de classificação web categorizaram-no como phishing e fraude. A captura de ecrã também mostra branding e formulações que parecem imitar a Meta/Facebook, estando ao mesmo tempo alojados num subdomínio vercel.app não relacionado, o que pode indicar uma tentativa de induzir os visitantes a submeter informações sensíveis.
A análise de malware reportou resultados suspeitos em 4 de 19 ficheiros analisados, embora essas deteções fossem genéricas e não estivessem associadas a uma família de malware identificada pelo nome. As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam, de resto, limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o padrão mais amplo aqui é impulsionado principalmente pelo consenso multi-motor sobre phishing e pela aparente personificação de uma plataforma bem conhecida por parte da página.
Considerados em conjunto, o subdomínio de aspeto aleatório, a imitação de uma página de política da Meta/Facebook, o pedido de dados pessoais e empresariais e o número substancial de deteções de phishing suscitam preocupação significativa. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.3 em Walnut, United States. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-09-26. A presença de HTTPS indica transporte encriptado, mas isso não deve ser tratado como prova de legitimidade, porque páginas de phishing também utilizam habitualmente certificados válidos.
Os dados WHOIS indicam que o domínio subjacente existe há vários anos, embora este seja o domínio partilhado da plataforma vercel.app e não uma prova de que esta implementação específica do subdomínio exista há muito tempo. O DNSSEC parece não estar assinado. Os recursos analisados incluem scripts como 404-redirect.js e flow-form.js, juntamente com recursos de imagem e um caminho HTML alojado que contém um identificador semelhante a um número de caso, o que pode ser consistente com uma página de formulário criada para um fim específico, em vez de um portal normal de suporte corporativo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?