rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Este domínio parece ser uma página alojada na Vercel, e não um website autónomo com marca própria. O hostname é um subdomínio longo, de aspeto aleatório, sob vercel.app, o que é habitualmente utilizado para implementações temporárias, pré-visualizações ou páginas de destino descartáveis. Com base na captura de ecrã, a página apresenta-se como uma interface de "Meta Privacy Center" e exibe um aviso de "Policy violation" relacionado com um processo de recurso de uma conta ou página do Facebook.
O conteúdo visível sugere que a página foi concebida para recolher dados pessoais e empresariais, incluindo nome completo, endereços de email, número de telefone, nome da página e informações adicionais. Embora faça referência visual à marca Meta e Facebook, o próprio domínio não parece ser uma propriedade web oficial da Meta. Com base no conteúdo disponível e no contexto da análise, esta página parece funcionar como um formulário de recolha de credenciais ou informações, e não como um centro de ajuda corporativo normal.
Avaliação de segurança de rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou malicioso. Além disso, a captura de ecrã mostra uma página que imita visualmente a marca Meta/Facebook, estando ao mesmo tempo alojada num subdomínio vercel.app não relacionado, o que pode indicar uma página imitadora destinada a persuadir os visitantes a submeter informações sensíveis. O formulário solicita dados de contacto pessoais e empresariais sob o pretexto de um recurso de política de conta, um padrão habitualmente associado a campanhas de phishing.
A análise de malware também reportou vários ficheiros suspeitos, embora essas conclusões fossem genéricas e não identificassem uma família de malware específica. As verificações de blacklist estavam, de resto, em grande medida limpas nas principais bases de dados de ameaças de conteúdo, mas o endereço IP do domínio constava de uma blocklist de reputação de email, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo web nocivo. Ainda assim, a combinação de deteções de phishing por múltiplos motores, design de página ao estilo de impersonação e recolha de dados sensíveis aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS válido não deve ser tratado como prova de legitimidade. O host analisado é um subdomínio de vercel.app, e não um domínio corporativo dedicado, o que pode facilitar a implementação rápida tanto para programadores legítimos como para campanhas abusivas.
O DNSSEC parece não estar assinado, e o ambiente de servidor web reportado é suportado pela Vercel. A estrutura do URL e os recursos assinalados sugerem uma implementação estática leve com comportamento orientado por JavaScript, incluindo um ficheiro chamado 404-redirect.js. Neste contexto, a principal preocupação técnica não é a segurança do transporte, mas sim a aparente discrepância entre a identidade de marca alegada e a configuração real de alojamento/domínio.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?