logowanie-facebook.vercel.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de logowanie-facebook.vercel.app
O domínio logowanie-facebook.vercel.app parece alojar uma página em língua polaca concebida para se assemelhar à interface de início de sessão do Facebook. O título da página, a marca visível e o texto na página sugerem que esta se apresenta como uma página de início de sessão ou de registo para um serviço de redes sociais, com campos para email/telefone e palavra-passe.
Com base na estrutura do subdomínio, a página está alojada na plataforma de aplicações da Vercel e não na infraestrutura oficial de domínios do Facebook. A utilização da palavra "facebook" no subdomínio, combinada com uma página temática de início de sessão e com a categorização de redes sociais, sugere que o site poderá estar a tentar imitar uma marca bem conhecida em vez de operar como um serviço oficial.
Avaliação de segurança de logowanie-facebook.vercel.app
Este domínio apresenta múltiplos indicadores de alto risco no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, com várias deteções a descrever a página como relacionada com phishing, e está também listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
O conteúdo da página imita de perto o ecrã de início de sessão do Facebook, ao mesmo tempo que utiliza um subdomínio não oficial numa plataforma de alojamento de terceiros. Essa semelhança pode indicar uma tentativa de recolher credenciais de utilizadores que acreditam estar a iniciar sessão no serviço real. Embora a análise de malware ao nível dos ficheiros não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing recorrem frequentemente a um design de página enganador em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado na infraestrutura da Vercel, com o servidor web identificado como Vercel. O domínio resolve para o endereço IP 64.29.17.131 nos Estados Unidos. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
De uma perspetiva técnica, a página parece ser uma aplicação web leve que utiliza recursos estáticos ao estilo do Next.js sob o caminho /_next/. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise do conteúdo fornecido, mas a principal preocupação aqui parece ser a marca enganadora e o risco de recolha de credenciais, e não a distribuição de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?