qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um formulário de início de sessão e referências à Meta no título da página e na captura de ecrã. O próprio URL é um subdomínio longo, de aspeto aleatório, sob pages.dev, em vez de um domínio oficial pertencente ao Facebook, o que sugere que poderá tratar-se de uma página alojada separadamente e não de um ponto de entrada legítimo para a plataforma social.
Com base no conteúdo visível e nos caminhos associados, como endpoints relacionados com recurso e rotas de submissão de início de sessão, a página poderá destinar-se a recolher credenciais de conta ou outras informações dos utilizadores, imitando uma experiência de autenticação em redes sociais familiar. O site parece ser disponibilizado através de uma plataforma de alojamento na cloud, e não através da infraestrutura web principal do Facebook.
Avaliação de segurança de qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou de outra forma maliciosa. Além disso, a captura de ecrã mostra uma página de início de sessão com a marca Facebook, embora o domínio seja um subdomínio pages.dev não relacionado, o que corresponde de perto a padrões comuns de recolha de contas e poderá indicar personificação de marca.
Outros resultados da análise foram mistos. Uma análise de malware não identificou ficheiros assinalados no momento da análise, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram entradas ativas de malware ou phishing. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é por si só um sinal mais fraco, mas ainda assim digno de nota. Tendo em conta a combinação de deteções de phishing por vários motores, a marca enganadora e o contexto de alojamento não oficial, estes resultados prevalecem sobre os sinais mais limpos.
Com base nestes resultados, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com o alojamento encaminhado através da infraestrutura da Cloudflare e um IP do servidor na rede da Cloudflare. O domínio tem cerca de cinco anos, utiliza nameservers da Cloudflare e está alojado em pages.dev, que é normalmente utilizado para implementação de sites estáticos. A presença de SSL indica transporte encriptado, mas não verifica, por si só, que a página seja fidedigna ou esteja oficialmente associada à marca apresentada.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. Não foram reportados ficheiros maliciosos nem recursos externos assinalados pela análise de ficheiros/ligações, mas a principal preocupação técnica é a discrepância entre a identidade Facebook apresentada e o domínio de alojamento não relacionado, o que poderá ser compatível com uma configuração de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?