qelquro-nqx-belxeta-p8t4hk23.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qelquro-nqx-belxeta-p8t4hk23.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra a marca Facebook e Meta, e a disposição visível imita uma página de início de sessão de rede social com campos para email/número de telemóvel e palavra-passe.
Com base na estrutura do domínio, este não é um endereço web oficial pertencente ao Facebook, mas sim um subdomínio alojado na plataforma pages.dev. A presença de caminhos como "/appeals/submit-appeal-form/return" e "/send_appeal_request" sugere que pode ser apresentado como uma página de recuperação de conta ou relacionada com recurso, destinada a recolher credenciais de utilizador ou outras informações da conta.
O site não parece representar uma empresa, editora ou serviço independente com uma identidade própria clara. Em vez disso, com base no conteúdo disponível e nos indícios de marca, parece estar a imitar uma plataforma de rede social bem conhecida.
Avaliação de segurança de qelquro-nqx-belxeta-p8t4hk23.pages.dev
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra uma página de início de sessão que imita de perto o Facebook, ao mesmo tempo que utiliza um subdomínio pages.dev não oficial, o que pode indicar uma tentativa de capturar credenciais de conta através de imitação de marca.
O contexto adicional reforça essa preocupação. O domínio não tem uma classificação de tráfego significativa e, embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável. Os dados de blacklist eram mistos no momento desta análise: as principais bases de dados de ameaças focadas em conteúdo aqui apresentadas estavam limpas, mas o endereço IP do domínio constava de uma blocklist de reputação de email, o que é um sinal mais fraco e não constitui, por si só, prova de conteúdo nocivo no website.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-02. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.117, com nameservers adi.ns.cloudflare.com e karl.ns.cloudflare.com. O próprio domínio tem vários anos, mas, por se tratar de um subdomínio alojado em pages.dev, a antiguidade do registo principal não reflete necessariamente há quanto tempo esta página específica está ativa.
O DNSSEC parece não estar assinado. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise ao nível de ficheiros fornecida, mas isso não reduz materialmente as preocupações de phishing quando o comportamento visível da página se centra na introdução de credenciais e na imitação de marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?