msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe. O título da página também está definido como "Facebook", o que sugere que o site se apresenta como um portal de início de sessão de rede social, e não como um serviço independente com identidade própria.
Com base na estrutura do domínio, esta página está alojada num subdomínio pages.dev fornecido através da plataforma de alojamento estático da Cloudflare, e não na infraestrutura oficial de domínios do Facebook. O nome do subdomínio, longo e com aspeto aleatório, não parece consistente com uma marca normal voltada para consumidores, e o conteúdo disponível não indica que seja operado pela Meta ou por uma propriedade autorizada do Facebook.
Avaliação de segurança de msprq08qtw-vnzkt117nx-9b6c2d-hb621a.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 10 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing. Além disso, a página visível imita de perto a experiência de início de sessão do Facebook, ao mesmo tempo que utiliza um subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta de visitantes que acreditam estar numa página oficial de início de sessão.
Outros componentes da análise apresentaram resultados mistos. Uma análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram o domínio no momento desta análise. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Em conjunto, a combinação de sinalizações de phishing por vários motores, imitação de marca e campos de introdução de credenciais num domínio não oficial sugere um risco significativo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com o alojamento encaminhado através da infraestrutura da Cloudflare e um endereço IP geolocalizado no Canadá. O domínio está registado há vários anos e utiliza nameservers da Cloudflare, mas o DNSSEC parece não estar assinado. Um certificado válido indica apenas transporte encriptado e, por si só, não confirma legitimidade.
A página parece ser servida a partir de um ambiente Cloudflare Pages num subdomínio aleatorizado, o que pode facilitar a implementação rápida tanto de conteúdo legítimo como abusivo. Os dados da análise não identificaram ficheiros maliciosos nem ligações de saída assinaladas, mas a estrutura da aplicação inclui caminhos relacionados com início de sessão e submissão de recurso que são invulgares no contexto de uma página com a marca Facebook alojada fora do ecossistema oficial de domínios do Facebook.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?