sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra a marca Facebook e Meta, e o conteúdo visível inclui um formulário de nome de utilizador/palavra-passe juntamente com imagens familiares com temática de redes sociais. Com base na disposição da página e nos metadados, o site parece destinado a apresentar-se como um portal de início de sessão de rede social, e não como um serviço independente com a sua própria identidade de marca.
O próprio domínio é um subdomínio longo, de aspeto aleatório, sob pages.dev, que é uma plataforma web alojada e não um domínio oficial pertencente ao Facebook. Essa discrepância entre a marca apresentada e o endereço web real sugere que a página pode estar a tentar imitar um serviço de rede social bem conhecido. Com base nos dados disponíveis, não parece representar um website empresarial autónomo normal nem um website de conteúdos operado sob o seu próprio nome reconhecível.
Avaliação de segurança de sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra uma página de início de sessão que utiliza a marca Facebook num domínio que não é do Facebook, o que pode indicar uma tentativa de recolher credenciais de conta imitando um serviço bem conhecido.
A análise de malware não detetou ficheiros maliciosos nos recursos de página amostrados, mas isso não compensa os indicadores de phishing. As páginas de recolha de credenciais muitas vezes contêm pouco ou nenhum malware tradicional e ainda assim podem apresentar risco significativo. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Considerados em conjunto, a discrepância de marca, o formulário de início de sessão e as deteções de phishing por múltiplos motores sugerem que este website pode representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente utilizada, com expiração indicada em outubro de 2026. Está alojado através da infraestrutura da Cloudflare num subdomínio pages.dev, com os nameservers também a apontarem para a Cloudflare. O DNSSEC parece não estar assinado com base nos registos fornecidos.
Do ponto de vista técnico, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing alojadas também utilizam frequentemente certificados válidos. O software do servidor e os detalhes do protocolo não foram identificados nos dados da análise. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação aqui parece ser o conteúdo enganoso da página e a imitação de marca, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?