lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra elementos de marca ao estilo do Facebook e um formulário de início de sessão, e as categorias listadas incluem redes sociais juntamente com classificações de phishing e fraude de vários fornecedores de classificação web.
O próprio domínio é um subdomínio de aspeto aleatório sob pages.dev, em vez de um endereço web oficial do Facebook ou pertencente à Meta. Com base no conteúdo visível e na estrutura do URL, parece ser uma página alojada por terceiros que pode estar a tentar recolher credenciais de utilizadores ao imitar um serviço de redes sociais bem conhecido.
Avaliação de segurança de lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Vários indicadores sugerem risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, e várias fontes de classificação rotularam-no como relacionado com phishing ou fraude. A captura de ecrã também mostra uma página de início de sessão que imita de perto o Facebook, ao mesmo tempo que utiliza um subdomínio pages.dev não oficial, o que pode indicar uma tentativa de fazer-se passar pela plataforma e capturar credenciais de conta.
A análise de malware não identificou ficheiros maliciosos, e várias bases de dados de ameaças importantes estavam limpas no momento desta análise. No entanto, uma análise de ficheiros limpa não se sobrepõe aos indicadores de phishing mais fortes neste caso, especialmente quando o conteúdo da página parece imitar o início de sessão de uma grande marca. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com a infraestrutura de alojamento e DNS aparentemente fornecida através da Cloudflare. O endereço IP resolvido é 172.66.44.86, geolocalizado para o Canadá nos dados da análise, e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS não indica por si só legitimidade, uma vez que as páginas de phishing também utilizam frequentemente certificados válidos. A combinação de um subdomínio de aspeto aleatório, implementação pages.dev alojada na Cloudflare e um formulário de início de sessão temático do Facebook num domínio não oficial pode ser consistente com infraestrutura de phishing descartável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?