sp23ct-melav-biz-qurik-zonel.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp23ct-melav-biz-qurik-zonel.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um formulário de início de sessão e referências à Meta na estrutura da página. O título da página é "Facebook", e o conteúdo visível sugere que está a tentar apresentar-se como uma página de acesso a conta de rede social, em vez de um serviço independente com identidade de marca própria.
Com base na estrutura do domínio, o site está alojado num subdomínio pages.dev associado à plataforma de alojamento estático da Cloudflare, e não na infraestrutura oficial de domínios do Facebook. A cadeia longa e irregular do subdomínio e a presença de caminhos como appeal e endpoints relacionados com login podem indicar uma página temporária ou de estilo campanha, em vez de um website corporativo normal. Não há provas claras nos dados fornecidos que identifiquem o operador como Meta ou uma propriedade autorizada do Facebook.
Avaliação de segurança de sp23ct-melav-biz-qurik-zonel.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com vários a classificá-lo como relacionado com phishing, e múltiplos fornecedores de classificação web associaram-no a temas de phishing, fraude ou personificação de redes sociais. A captura de ecrã também mostra uma página de início de sessão visualmente semelhante à do Facebook, mas servida a partir de um subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de visitantes que acreditam estar no site oficial.
A análise de ficheiros de malware não detetou ficheiros maliciosos no momento da análise, e as principais bases de dados de ameaças de malware de conteúdo nos resultados fornecidos estavam em grande parte limpas. No entanto, isso não se sobrepõe aos indicadores mais fortes de phishing provenientes das deteções por múltiplos motores, da marca enganosa e da discrepância entre o serviço apresentado e o domínio real. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal secundário mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada em novembro de 2026. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.202, atuando a Cloudflare também como registrador e fornecedor de DNS. O domínio tem cerca de cinco anos, utiliza nameservers da Cloudflare, e o DNSSEC aparenta não estar assinado.
De uma perspetiva técnica, a presença de HTTPS por si só não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A configuração de alojamento parece consistente com uma implementação de aplicação web estática ou leve, e a página faz referência a recursos padrão como CSS, JavaScript, ícones e um endpoint de submissão de formulário. Não foram assinalados ficheiros maliciosos na análise de ficheiros fornecida, mas a principal preocupação aqui parece ser o conteúdo enganoso da página, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?