pwn1i-7mx-e83-7be-za3yks.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de pwn1i-7mx-e83-7be-za3yks.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra a marca Facebook e Meta, e o conteúdo visível inclui campos de email/telefone e palavra-passe, juntamente com um botão de início de sessão e ligações para criação de conta. A estrutura do URL também faz referência a um fluxo de "appeal", o que pode indicar uma tentativa de recolher credenciais sob o pretexto de recuperação ou revisão de conta.
O site está alojado num subdomínio pages.dev, que é uma plataforma de alojamento estático normalmente utilizada para projetos legítimos, mas também por vezes usada para páginas temporárias ou descartáveis. Com base na marca apresentada e na discrepância entre o subdomínio alojado e o serviço que está a ser representado, esta página parece apresentar-se como uma página de início de sessão ou de ação de conta relacionada com o Facebook, em vez de um website independente operado sob a sua própria marca.
Avaliação de segurança de pwn1i-7mx-e83-7be-za3yks.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing. Além disso, a página imita visualmente a experiência de início de sessão do Facebook enquanto está alojada num subdomínio pages.dev não relacionado, o que pode ser compatível com comportamento de recolha de credenciais. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe a múltiplas deteções orientadas para phishing nem ao forte padrão de personificação visual.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso na análise fornecida não reportaram qualquer listagem, mas o endereço IP do domínio constava numa blocklist de reputação de email, e uma entrada adicional numa blacklist assinalou-o com uma designação genérica de objeto malicioso. Esses sinais secundários são menos conclusivos por si só, mas reforçam a cautela quando considerados em conjunto com as deteções de phishing e a personificação da página de início de sessão.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por Google Trust Services, com expiração do certificado indicada como 2026-09-29. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.101, com nameservers da Cloudflare e um subdomínio pages.dev. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista da segurança, a principal preocupação não é a configuração TLS, mas sim a aparente discrepância entre o domínio e o conteúdo de marca apresentado na página. A utilização de um subdomínio alojado, recursos estáticos genéricos e um formulário de início de sessão que imita uma grande plataforma pode ser compatível com uma configuração de phishing no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?