qelvora-gld-zormavi-a5x8dp94.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qelvora-gld-zormavi-a5x8dp94.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", e a captura de ecrã mostra a marca Meta, um formulário de início de sessão que solicita um e-mail/número de telemóvel e palavra-passe, e elementos visuais que correspondem de perto ao aspeto e à disposição da página pública de autenticação do Facebook.
O próprio domínio é um subdomínio em pages.dev, que é uma plataforma de alojamento estático e não um domínio oficial de início de sessão do Facebook ou pertencente à Meta. Com base no conteúdo da página, na marca e na estrutura do URL, o site parece apresentar-se como uma página de início de sessão de rede social, e não como um serviço independente com identidade própria distinta.
Como a página utiliza a marca Facebook num subdomínio alojado não relacionado, pode destinar-se a capturar credenciais de conta ou a fazer-se passar por uma plataforma bem conhecida. Com base nos dados disponíveis, não parece ser operado pela Meta ou pelo Facebook.
Avaliação de segurança de qelvora-gld-zormavi-a5x8dp94.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de que a página pode estar a tentar induzir os visitantes a submeter informações sensíveis.
A captura de ecrã suscita preocupação adicional porque o site imita de perto a página de início de sessão do Facebook enquanto utiliza um subdomínio pages.dev não relacionado. Essa semelhança pode indicar uma página de início de sessão imitadora destinada a recolher credenciais. Embora a análise de malware não tenha detetado ficheiros maliciosos e a revisão de ligações externas não tenha identificado recursos assinalados, as páginas de phishing recorrem frequentemente a um design de página enganador em vez de malware descarregável.
Existe também um registo numa blocklist de reputação associada a abuso de ligações ou mensagens, o que reforça a cautela, embora esse sinal seja secundário em comparação com as deteções de phishing por múltiplos motores e com o registo de engenharia social. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela Google Trust Services, com o alojamento encaminhado através da infraestrutura da Cloudflare no endereço IP 172.66.44.209. O domínio é um subdomínio pages.dev e parece ser servido através de uma configuração de site estático alojado, em vez de um servidor autónomo dedicado. O facto de o certificado ser válido indica apenas transporte encriptado e, por si só, não verifica a legitimidade do conteúdo da página.
O registo do domínio mostra uma antiguidade de cerca de cinco anos, embora essa antiguidade se aplique ao contexto de registo do subdomínio alojado e não deva ser tratada como prova de fiabilidade do conteúdo atual da página. O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. A principal preocupação técnica não é a segurança do transporte, mas sim a aparente personificação de uma página de início de sessão bem conhecida em alojamento de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?