sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, referências à Meta e um formulário de início de sessão que solicita um e-mail/número de telemóvel e palavra-passe. O título da página é "Facebook" e a disposição visível reproduz de perto uma página de início de sessão de uma rede social generalista, em vez de um website independente com a sua própria marca.
Com base na estrutura do domínio, trata-se de um subdomínio alojado em pages.dev, uma plataforma de alojamento estático. O próprio hostname não parece corresponder às propriedades web oficiais do Facebook, o que suscita preocupação de que a página possa destinar-se a imitar uma plataforma social bem conhecida, em vez de representar um portal de início de sessão autorizado.
O conteúdo disponível não sugere um serviço completo de rede social nem um website empresarial operado sob a sua própria identidade. Em vez disso, parece funcionar principalmente como uma página de introdução de credenciais, o que é habitualmente associado a cenários de recolha de contas ou de personificação quando apresentado num domínio não relacionado.
Avaliação de segurança de sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, e o conteúdo da página imita visivelmente o Facebook enquanto está alojado num subdomínio pages.dev não relacionado. Essa combinação é um forte indicador de que o site pode estar a tentar recolher credenciais de utilizadores fazendo-se passar por um serviço de confiança.
A análise de malware não reportou ficheiros infetados, mas assinalou o domínio e várias ligações internas com uma heurística genérica de suspeição. Esse resultado limpo ao nível dos ficheiros não compensa os indicadores mais amplos de phishing, porque as páginas de recolha de credenciais recorrem frequentemente a recursos web comuns em vez de payloads de malware tradicionais. O endereço IP do domínio também consta de uma blocklist de reputação de correio, o que é por si só um sinal mais fraco, mas ainda assim acrescenta alguma cautela.
O site utiliza um certificado HTTPS válido, mas o TLS por si só não verifica a legitimidade. Com base nestas conclusões e na semelhança visível com o Facebook num domínio não oficial, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.47.43 e utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-10-26. O domínio é um subdomínio pages.dev e parece ser servido através de uma configuração de alojamento web estático. O DNSSEC não está ativado para o domínio, de acordo com os dados fornecidos.
Do ponto de vista técnico, a principal preocupação não é a validade do certificado, mas sim os sinais de conteúdo e reputação: uma página de início de sessão que imita uma grande plataforma, múltiplas deteções de phishing por motores de segurança e uma listagem numa base de dados relacionada com phishing. O domínio tem vários anos, mas, por se tratar de um subdomínio alojado e não de um domínio de marca autónomo, a idade por si só não reduz materialmente o risco observado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?