qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Este domínio parece alojar uma página web na Vercel, em vez de um website autónomo com marca própria. Com base na captura de ecrã, a página apresenta-se como uma interface do "Meta Privacy Center" e mostra um aviso de "Policy violation" com tema do Facebook, pedindo aos visitantes que submetam dados de contacto pessoais e empresariais através de um formulário. O conteúdo sugere um fluxo de recurso ou de restauro de conta dirigido a utilizadores de redes sociais ou administradores de páginas.
O próprio nome do domínio é um subdomínio longo e de aspeto aleatório sob vercel.app, que não parece corresponder à marca Meta ou Facebook. Essa discrepância, combinada com o design da página e a recolha de dados através de formulário, sugere que o site pode destinar-se a imitar uma página legítima de suporte ou de políticas de uma plataforma, em vez de servir como propriedade corporativa oficial. O site parece ser operado através de infraestrutura alojada na Vercel, mas os dados disponíveis não identificam a entidade real por detrás do conteúdo.
Avaliação de segurança de qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra uma página concebida para se assemelhar à Meta/Facebook e que solicita dados pessoais em ligação com uma alegada violação de políticas, o que é um padrão comum de engenharia social. Em termos simples, o site parece imitar o fluxo de suporte ou de conformidade de uma plataforma conhecida e pode estar a tentar recolher informações sensíveis dos visitantes.
A análise de malware reportou vários ficheiros suspeitos, embora as deteções fossem genéricas em vez de estarem associadas a uma família de malware identificada. De resto, as verificações em bases de dados de ameaças estavam maioritariamente limpas, mas o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, a existência de conteúdo nocivo no website. Ainda assim, a combinação de deteções de phishing por múltiplos motores, indícios de marca enganosa e um formulário ao estilo de recolha de credenciais aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura da Vercel e resolve para o endereço IP 64.29.17.3 nos Estados Unidos. Utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-26. O DNS está delegado para nameservers da Vercel, e o DNSSEC parece não estar assinado.
De uma perspetiva técnica, a presença de HTTPS indica transporte encriptado, mas isso não deve ser tomado como prova de legitimidade. Os recursos analisados incluíam ficheiros JavaScript, como um script de redirecionamento 404 e um script relacionado com formulários, e vários ficheiros foram marcados como suspeitos pela análise de malware. O domínio tem vários anos, mas, como se trata de um subdomínio alojado numa plataforma partilhada, a antiguidade do registo principal pode não refletir a antiguidade ou a fiabilidade da página específica atualmente implementada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?