mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Este domínio parece ser uma página alojada na plataforma pages.dev, e não um domínio autónomo oficial do Facebook ou pertencente à Meta. Com base no título da página, na captura de ecrã e nos elementos visíveis da interface, apresenta-se como uma página de início de sessão do Facebook e inclui branding associado ao Facebook e à Meta.
O conteúdo apresentado é consistente com um portal de início de sessão de conta de rede social, incluindo campos para email ou número de telemóvel e palavra-passe, juntamente com ligações como "Forgot password?" e "Create new account." No entanto, o próprio nome de domínio é um subdomínio aleatório não relacionado numa plataforma de alojamento, o que pode indicar que a página está a imitar um serviço conhecido em vez de ser operada pelo proprietário oficial desse serviço.
Avaliação de segurança de mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing ou relacionado com fraude, e vários fornecedores de classificação web também o categorizaram como phishing. A captura de ecrã mostra ainda uma página de início de sessão concebida para se assemelhar ao Facebook, enquanto o domínio real é um subdomínio pages.dev e não um domínio oficial controlado pelo Facebook, o que pode indicar uma tentativa de recolher credenciais de conta através de imitação.
O contexto adicional da análise é misto, mas continua globalmente preocupante. Uma análise de malware não reportou ficheiros maliciosos confirmados, embora tenha associado ao domínio e a vários URLs internos uma heurística genérica de suspeição. Os dados de blacklist também mostram o endereço IP do domínio listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. A combinação de deteções de phishing por múltiplos motores, apresentação ao estilo de impersonação e funcionalidade de introdução de credenciais aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de início de sessão.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada em novembro de 2026. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.135, com nameservers da Cloudflare e um padrão de alojamento pages.dev que sugere implementação numa plataforma de alojamento estático. O domínio tem aproximadamente cinco anos, embora essa antiguidade possa refletir o registo do subdomínio alojado e não a fiabilidade do conteúdo da página em si.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. Do ponto de vista da segurança, a principal preocupação não é a configuração TLS, mas sim a aparente discrepância entre a experiência de início de sessão com branding e a identidade não relacionada do domínio de alojamento, juntamente com deteções relacionadas com phishing por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?