o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Este domínio parece alojar uma página web na Vercel, em vez de um website autónomo com marca própria. O endereço utiliza uma cadeia de subdomínio longa e com aspeto aleatório e não se apresenta como um domínio oficial de uma empresa ou organização. Com base na captura de ecrã, a página está estilizada para se assemelhar a um aviso de "Privacy Center" e "Policy violation" relacionado com a Meta ou o Facebook, com um formulário a pedir aos visitantes que submetam dados pessoais e empresariais.
O conteúdo parece ter sido concebido como um fluxo de recurso de conta ou de verificação dirigido a utilizadores que gerem páginas de redes sociais ou contas de publicidade. Solicita informações de identificação, como nome completo, email pessoal, email empresarial, número de telefone, nome da página e informações adicionais. Com base na estrutura do domínio, no contexto de alojamento e na apresentação da página, isto não parece ser uma propriedade oficial pertencente à Meta.
Avaliação de segurança de o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Vários indicadores sugerem um risco elevado no momento desta análise. O domínio foi assinalado por 14 em 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. A captura de ecrã também mostra uma página que parece imitar a marca Meta/Facebook enquanto solicita informações sensíveis de conta e de contacto, o que é um padrão comum de phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email; este sinal é mais fraco do que deteções diretas de phishing, mas acrescenta um pequeno grau de cautela.
A análise de malware também reportou vários ficheiros suspeitos, embora as conclusões ao nível dos ficheiros fossem genéricas e não identificassem uma família específica de malware. Ainda assim, esses resultados são superados pelos sinais mais fortes relacionados com phishing provenientes de vários motores de segurança e do próprio conteúdo da página. A utilização de um subdomínio Vercel longo e sem marca, em vez de um domínio corporativo oficial, aumenta ainda mais a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, o que significa que a ligação pode estar encriptada em trânsito; no entanto, um certificado válido não indica, por si só, legitimidade. O domínio utiliza nameservers da Vercel e o DNSSEC parece não estar assinado.
De uma perspetiva técnica, a combinação de uma implementação alojada na cloud, um subdomínio com aspeto aleatório, caminhos JavaScript suspeitos, como um script de redirecionamento 404, e deteções relacionadas com phishing pode indicar uma página de campanha descartável ou implementada rapidamente. Não foi reportado abuso de iframe na análise fornecida, mas o padrão geral de alojamento e de ficheiros continua a ser preocupante no momento da revisão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?