sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe. O título da página é "Facebook", e a captura de ecrã mostra uma disposição muito semelhante à página legítima de início de sessão da plataforma de redes sociais.
O próprio domínio é um subdomínio de aspeto aleatório sob pages.dev, em vez de um endereço web oficial do Facebook ou pertencente à Meta. Com base no conteúdo visível e nas categorias reportadas, a página parece destinada a imitar um portal de início de sessão de rede social, em vez de funcionar como um serviço independente com a sua própria marca ou identidade empresarial.
Como o site está alojado num subdomínio genérico de cloud-hosting e apresenta-se como uma plataforma bem conhecida, pode fazer parte de uma configuração de recolha de credenciais ou de outro fluxo de início de sessão enganoso. Nenhuma evidência nos dados da análise sugere que seja uma propriedade oficial do Facebook ou da Meta.
Avaliação de segurança de sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que reforça materialmente a preocupação para além de um único alerta heurístico.
O conteúdo da página também suscita preocupação porque se assemelha muito à página de início de sessão do Facebook, ao mesmo tempo que utiliza um subdomínio pages.dev não relacionado. Essa discrepância entre a marca e a identidade do domínio pode indicar uma página de início de sessão imitadora destinada a recolher credenciais de conta. Embora uma análise de malware tenha reportado não haver ficheiros assinalados e apenas uma heurística genérica de objeto suspeito, esse resultado mais limpo é aqui superado pelo consenso mais amplo, entre múltiplos motores, de phishing e pelo padrão visível de personificação.
Existe também uma listagem numa blocklist de reputação de email no endereço IP do domínio, embora esse sinal seja mais fraco do que deteções diretas de phishing e deva ser interpretado com cautela. Ainda assim, em conjunto, os resultados da análise e o aspeto da página sugerem um risco significativo. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração reportada em outubro de 2026. Está alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.44.76, com nameservers Cloudflare e um subdomínio pages.dev, o que é consistente com a implementação numa plataforma de site estático alojada na cloud. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade. O domínio tem vários anos, mas, por se tratar de um subdomínio alojado numa plataforma partilhada, a antiguidade não reflete necessariamente a idade ou a fiabilidade do conteúdo específico da página. A combinação de conteúdo que imita uma marca, caminhos de URL suspeitos relacionados com recurso, e deteções generalizadas de phishing é a principal preocupação técnica neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?