qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um formulário de início de sessão e referências à Meta na estrutura da página. O título da página é "Facebook" e o conteúdo visível sugere que se apresenta como uma página de acesso a conta de rede social, em vez de um website independente com a sua própria identidade de marca.
O próprio domínio é um subdomínio longo, de aspeto aleatório, sob pages.dev, que é uma plataforma web alojada e não um domínio oficial pertencente ao Facebook. Com base na captura de ecrã, nos metadados e nos sinais de categorização, esta página parece estar a imitar uma experiência de início de sessão de rede social, provavelmente para solicitar credenciais de conta ou informações relacionadas com recurso aos visitantes.
Avaliação de segurança de qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Vários indicadores de segurança sugerem risco elevado no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com várias classificações a indicar atividade relacionada com phishing ou fraude. Além disso, vários fornecedores de classificação web categorizaram o site como phishing, fraude ou redes sociais, e a captura de ecrã mostra uma página de início de sessão visualmente semelhante à do Facebook, apesar de estar alojada num subdomínio pages.dev não relacionado.
A estrutura da página e os URLs reforçam essa preocupação. Um caminho visível faz referência a um fluxo de submissão de recurso, e o site utiliza a marca Facebook enquanto opera a partir de um subdomínio alojado de aspeto aleatório, em vez de um domínio oficial do Facebook. Esse tipo de discrepância pode indicar uma tentativa de capturar credenciais de início de sessão ou outras informações sensíveis. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento desta análise, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável.
As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam, em grande medida, limpas no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, o que constitui um sinal secundário mais fraco. Em conjunto com as deteções de phishing por múltiplos motores e a forte personificação visual do Facebook, com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.45, com os nameservers adi.ns.cloudflare.com e karl.ns.cloudflare.com. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-11-15. Um certificado válido indica transporte encriptado, mas não confirma, por si só, legitimidade ou fiabilidade.
O domínio tem aproximadamente cinco anos e utiliza uma configuração DNSSEC não assinada. O alojamento numa plataforma de edge reputada é comum tanto para conteúdo legítimo como abusivo, pelo que a infraestrutura, por si só, não é aqui um forte sinal de confiança. A principal preocupação técnica não é a distribuição de malware, mas sim a aparente utilização de um subdomínio alojado para apresentar uma página de início de sessão com marca que pode imitar um serviço bem conhecido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?