sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Este domínio parece estar alojado num subdomínio pages.dev e apresenta-se como uma página de início de sessão do Facebook. Com base no título da página, na captura de ecrã e na marca visível, o site foi concebido para se assemelhar à interface de autenticação do Facebook da Meta, incluindo um formulário de nome de utilizador/palavra-passe e elementos visuais familiares.
O próprio nome de domínio não parece ser um endereço web oficial do Facebook ou da Meta. Em vez disso, utiliza um subdomínio longo, de aspeto aleatório, numa plataforma de alojamento genérica, o que pode indicar uma implementação temporária ou descartável, em vez de uma presença oficial de serviço. A estrutura da página e os caminhos referenciados, como endpoints relacionados com recurso, sugerem que poderá destinar-se a recolher credenciais ou outras informações submetidas pelos utilizadores, ao mesmo tempo que imita uma plataforma de redes sociais conhecida.
Avaliação de segurança de sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, e a captura de ecrã mostra uma página de início de sessão que imita visualmente o Facebook enquanto está alojada num endereço pages.dev não relacionado. Essa combinação é normalmente associada a atividade de recolha de credenciais.
Existem alguns sinais mais fracos ou mistos nos dados: a análise de ficheiros de malware não reportou ficheiros infetados, e o domínio existe há vários anos. No entanto, esses pontos não superam os indicadores mais fortes aqui presentes. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que constitui um sinal secundário de cautela, e não prova primária de abuso do website. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada para o final de 2026. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.45.35, e o registrador é CloudFlare, Inc. Os nameservers também apontam para a Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
Do ponto de vista técnico, a presença de HTTPS não estabelece, por si só, legitimidade; páginas de phishing também utilizam frequentemente certificados TLS válidos. O padrão de alojamento, a nomenclatura de subdomínio de aspeto aleatório e a imitação de uma grande marca em infraestrutura de terceiros são preocupações dignas de nota. O software do servidor e os detalhes do protocolo não foram claramente identificados no resultado da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?