qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Este domínio parece alojar uma página apresentada como um ecrã de início de sessão do Facebook, utilizando a marca, o esquema visual e os pedidos de autenticação de conta do Facebook. O título da página é "Facebook", e a captura de ecrã mostra um formulário de início de sessão a pedir um email ou número de telemóvel e palavra-passe, juntamente com ligações estilizadas para se assemelharem a elementos de navegação da Meta e do Facebook.
Com base na estrutura do domínio, este não é um domínio principal oficial do Facebook ou pertencente à Meta. Em vez disso, parece ser uma página alojada num subdomínio pages.dev partilhado, que é normalmente utilizado para alojamento de sites estáticos. O conteúdo sugere que a página pode destinar-se a imitar um portal de acesso a contas de redes sociais, em vez de servir como um website empresarial ou informativo independente.
Avaliação de segurança de qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Vários indicadores sugerem um risco elevado no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, a página assemelha-se visualmente à interface de início de sessão do Facebook, estando ao mesmo tempo alojada num subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta através da imitação de um serviço conhecido.
A análise de malware não identificou ficheiros maliciosos no conteúdo amostrado, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da revisão. No entanto, isso não supera os sinais mais fortes relacionados com phishing provenientes de vários motores de segurança e a aparente personificação do Facebook pela página. O endereço IP do domínio também constava de uma blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, em particular para qualquer pessoa a quem seja pedido que introduza credenciais de início de sessão.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-16. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.95, com nameservers da Cloudflare e um padrão de alojamento pages.dev que sugere implementação numa plataforma de alojamento estático. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também podem utilizar certificados válidos. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a combinação de infraestrutura de alojamento partilhado, conteúdo de estilo imitativo e deteções de phishing por vários motores constitui uma preocupação digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?