sp11ct-horlin-biz8-cravex-norzil.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp11ct-horlin-biz8-cravex-norzil.pages.dev
Este domínio parece estar alojado na plataforma pages.dev, que é normalmente utilizada para publicar websites estáticos através da infraestrutura da Cloudflare. Com base no título da página, na captura de ecrã e nos elementos visíveis da interface, o site apresenta-se como uma página de início de sessão do Facebook, incluindo a marca Meta, um formulário de autenticação familiar e elementos de disposição associados à plataforma de redes sociais.
O próprio nome de domínio não parece ser um endereço web oficial do Facebook ou da Meta, e utiliza um subdomínio longo, com aspeto aleatório, em vez de uma estrutura de domínio de marca. A presença de caminhos como appeal e submit-appeal-form sugere que a página pode ter sido concebida para recolher credenciais de conta ou outras informações submetidas pelos utilizadores, ao mesmo tempo que imita um serviço legítimo.
Com base no conteúdo disponível e nos indícios de marca, esta página parece estar a fazer-se passar por uma grande plataforma de redes sociais, em vez de funcionar como um website independente com identidade própria.
Avaliação de segurança de sp11ct-horlin-biz8-cravex-norzil.pages.dev
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, sendo que muitas dessas deteções o classificaram como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, e a captura de ecrã da página mostra um formulário de início de sessão visualmente semelhante ao do Facebook, embora esteja alojado num subdomínio pages.dev não relacionado. Essa combinação é normalmente associada a atividade de recolha de credenciais.
Embora uma análise de malware tenha indicado não haver ficheiros diretamente assinalados, ainda assim observou indicadores suspeitos genéricos associados ao domínio e a vários recursos internos. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela quando considerado em conjunto com as deteções mais fortes relacionadas com phishing. O site também não está classificado nos principais dados de tráfego, o que pode ser consistente com uma página de campanha de baixa visibilidade ou de curta duração.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. Os utilizadores devem ter especial cautela ao introduzir credenciais de início de sessão ou informações pessoais nesta página.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, e o certificado era válido até 2026-10-26 no momento desta análise. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.41, com nameservers da Cloudflare e um registo de registrador através da CloudFlare, Inc. O DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, a utilização de um CDN reputado e de TLS válido não estabelece, por si só, legitimidade, uma vez que páginas de phishing utilizam frequentemente alojamento e encriptação convencionais. A principal preocupação técnica aqui não é o certificado nem a pilha de alojamento, mas sim a discrepância entre o subdomínio pages.dev sem marca e a interface de início de sessão temática do Facebook, juntamente com caminhos internos suspeitos e deteções generalizadas de phishing por parte dos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?