norqula-nqx-zentora-p1t7dw65.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de norqula-nqx-zentora-p1t7dw65.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um formulário de início de sessão e referências à Meta na estrutura da página. O título da página é "Facebook" e o conteúdo visível sugere que está a tentar apresentar-se como uma página de acesso a conta de rede social ou de recuperação de conta.
O próprio domínio é um subdomínio em pages.dev, que é uma plataforma de alojamento estático e não um domínio oficial pertencente ao Facebook. Com base na captura de ecrã e nos metadados, a página não parece representar uma empresa independente nem um website informativo; em vez disso, parece ser uma página com estilo de início de sessão e com marca, provavelmente destinada a recolher credenciais de utilizador ou informações relacionadas com contas.
Como o conteúdo imita um grande serviço de rede social enquanto está alojado num subdomínio não relacionado, o site pode estar a funcionar como uma página imitadora em vez de um ponto de serviço oficial. Com base nos elementos da página disponíveis, não parece ser operado pela marca apresentada na página.
Avaliação de segurança de norqula-nqx-zentora-p1t7dw65.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com classificações repetidas relacionadas com phishing e fraude. Além disso, múltiplas fontes de classificação web categorizaram o site como phishing/fraude, enquanto a captura de ecrã mostra uma página de início de sessão que imita de perto o Facebook num subdomínio pages.dev não oficial. Essa discrepância entre a marca e o domínio é um forte indicador de que a página pode ser uma imitação destinada a capturar credenciais de conta.
A análise de ficheiros de malware não detetou ficheiros maliciosos no momento desta análise, e várias bases de dados de listas negras focadas em conteúdo estavam limpas. No entanto, esses sinais mais favoráveis são aqui superados pelo consenso de phishing em múltiplos motores, pela imitação visível de uma grande plataforma e por uma listagem numa blocklist de reputação de correio no endereço IP do domínio. Também estava presente uma listagem genérica de suspeita numa fonte de lista negra, o que acrescenta uma preocupação secundária de suporte, em vez de servir como base principal para a avaliação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-11-03. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.90, com nameservers da Cloudflare e uma estrutura de subdomínio pages.dev que é comummente utilizada para implementação de sites estáticos. O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista técnico, a preocupação mais notável não é o certificado em si, mas a combinação de conteúdo com estilo de início de sessão alojado, imitação de marca e deteções de phishing baseadas em reputação. O software do servidor e os detalhes exatos do protocolo não foram identificados nos dados da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?