sp15ct-zavven-biz-korun-qelix.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp15ct-zavven-biz-korun-qelix.pages.dev
Este domínio parece ser uma página alojada na plataforma pages.dev, que é normalmente utilizada para websites estáticos e implementações de aplicações web. Com base no título da página, na captura de ecrã e na marca visível, o site apresenta-se como uma página de início de sessão do Facebook e inclui elementos visuais relacionados com a Meta, campos de autenticação de conta e ligações estilizadas para se assemelharem ao serviço legítimo de redes sociais.
O próprio nome de domínio não parece ser um endereço web oficial do Facebook ou pertencente à Meta. Em vez disso, utiliza um subdomínio longo e de aspeto aleatório sob pages.dev, o que pode indicar uma implementação temporária ou descartável, em vez de um serviço oficial destinado ao público. Com base no conteúdo disponível, a página parece destinada a recolher credenciais de início de sessão ou informações de conta relacionadas com recursos, ao mesmo tempo que imita uma plataforma de redes sociais bem conhecida.
Avaliação de segurança de sp15ct-zavven-biz-korun-qelix.pages.dev
Estavam presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra uma página de início de sessão que imita de perto o Facebook, enquanto o domínio real é um subdomínio pages.dev não relacionado, em vez de um domínio oficial do Facebook ou da Meta. Essa discrepância pode indicar uma tentativa de recolha de credenciais ou de tomada de controlo de conta.
O contexto adicional reforça a preocupação. Embora uma análise de malware tenha indicado não haver ficheiros maliciosos, a ausência de problemas ao nível dos ficheiros não exclui atividade de phishing, especialmente em páginas simples de recolha de credenciais. Os resultados das bases de dados de ameaças foram mistos: algumas listas de bloqueio importantes centradas em conteúdo estavam limpas no momento desta análise, mas outra fonte de lista negra incluiu a página, e o endereço IP do domínio também constava de uma lista de bloqueio de reputação de correio. Essa inclusão baseada em DNS é, por si só, um sinal mais fraco, mas em combinação com as deteções de phishing e com o design da página ao estilo de personificação, acrescenta cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com validade do certificado até 2026. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.118, e o domínio utiliza nameservers da Cloudflare. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não verifica que o site seja legítimo ou fiável.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A configuração de alojamento e o modelo de implementação de site estático são consistentes com páginas web publicadas rapidamente, que podem ser utilizadas para fins legítimos, mas também podem ser usadas para páginas de personificação de curta duração. Não foram assinalados ficheiros maliciosos na análise de ficheiros, mas a principal preocupação aqui parece ser o conteúdo enganador da página, e não a distribuição de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?