sp15ct-turqel-biz-zunax-kavro.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp15ct-turqel-biz-zunax-kavro.pages.dev
Este domínio parece alojar uma página apresentada como uma interface de início de sessão do Facebook, incluindo a marca Facebook, um formulário de início de sessão e ligações que fazem referência ao Facebook. O título da página é "Facebook", e a captura de ecrã mostra uma disposição muito semelhante à de uma página de início de sessão de conta de rede social, em vez de um website empresarial ou informativo independente.
O próprio domínio utiliza um subdomínio longo e não relacionado sob pages.dev, que é uma plataforma web alojada e não um domínio oficial pertencente ao Facebook. Com base no conteúdo visível e nos dados de classificação, a página parece ter sido concebida para recolher credenciais de conta ou para imitar uma experiência de início de sessão numa rede social. Não há qualquer indicação clara na página de que seja operada pela Meta ou por um serviço Facebook autorizado.
Avaliação de segurança de sp15ct-turqel-biz-zunax-kavro.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra uma página de início de sessão com a marca Facebook enquanto está alojada num subdomínio pages.dev não relacionado, o que se assemelha de perto a uma tentativa de imitar um serviço de rede social bem conhecido, em vez de encaminhar os utilizadores para um domínio oficial de início de sessão.
Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos e várias bases de dados de ameaças importantes estivessem limpas no momento desta análise, o endereço IP do domínio constava de uma blocklist de reputação de correio. Esse sinal, por si só, seria uma preocupação menor, mas neste caso surge juntamente com deteções substanciais relacionadas com phishing e com um design de página que pode ter sido concebido para capturar credenciais de utilizador.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-07. Está alojado por trás da infraestrutura Cloudflare no endereço IP 172.66.47.141, com nameservers Cloudflare e um padrão de alojamento pages.dev consistente com conteúdo estático ou alojado em plataforma. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS não indica, por si só, legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A combinação de um subdomínio alojado, identidade do servidor pouco clara, DNSSEC não assinado e uma página de início de sessão que imita uma grande plataforma pode ser relevante na avaliação da autenticidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?