neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra a marca Facebook e Meta, e o conteúdo visível inclui um formulário de nome de utilizador/palavra-passe juntamente com imagens temáticas familiares de redes sociais. Com base na disposição da página e nos metadados, parece destinar-se a imitar uma página de início de sessão de rede social, em vez de apresentar um serviço independente próprio.
O site está alojado num subdomínio pages.dev, o que sugere que está a ser servido através de uma plataforma de sites estáticos alojada na cloud, em vez de a partir de um domínio principal oficial pertencente ao Facebook ou à Meta. A própria cadeia do domínio tem um aspeto aleatório e não parece corresponder à marca habitual de um serviço de redes sociais voltado para o consumidor. Com base nos dados disponíveis e na apresentação da página, isto parece ser uma página de início de sessão semelhante associada ao acesso a contas de redes sociais.
Avaliação de segurança de neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com classificações repetidas relacionadas com phishing, e vários fornecedores de classificação web categorizaram-no como phishing, fraude ou redes sociais. A captura de ecrã também mostra uma página de início de sessão que imita de perto a marca Facebook, estando ao mesmo tempo alojada num subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta de visitantes que acreditam estar no serviço oficial.
A análise de malware não detetou ficheiros maliciosos nos recursos da página amostrados, mas isso não compensa os indicadores de phishing mais fortes. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota. A combinação de um formulário de início de sessão com marca num domínio não oficial, ausência de uma identidade independente significativa do site, ausência de classificação de tráfego e deteções amplas relacionadas com phishing sugere que este website pode representar riscos potenciais para os visitantes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-11-16. Está alojado através da infraestrutura da Cloudflare no endereço IP 188.114.97.0, com nameservers também a apontar para a Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não parecem ter proteção de validação DNSSEC.
Do ponto de vista da infraestrutura, a utilização de HTTPS e de uma grande plataforma de alojamento não estabelece, por si só, legitimidade. Neste caso, a preocupação mais relevante é que um subdomínio pages.dev alojado na cloud parece estar a apresentar uma página de início de sessão com marca ao estilo do Facebook, o que pode ser inconsistente com os padrões de implementação oficial esperados para esse serviço.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?