sp3ct-grelok-biz8-harqil-tovex.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp3ct-grelok-biz8-harqil-tovex.pages.dev
Este domínio parece estar alojado num subdomínio pages.dev e apresenta-se como uma página de início de sessão do Facebook. O título da página é "Facebook", e a captura de ecrã mostra elementos de marca, disposição e início de sessão de conta associados à plataforma de redes sociais da Meta, incluindo campos para email ou número de telemóvel e palavra-passe.
Com base no conteúdo visível e na estrutura do URL, este não parece ser um domínio oficial de início de sessão do Facebook ou pertencente à Meta. O nome de domínio é um subdomínio não relacionado, com estrutura aleatória, sob pages.dev, o que pode indicar uma página alojada por terceiros que imita uma plataforma social conhecida, em vez de um serviço legítimo operado pela marca a que faz referência.
Avaliação de segurança de sp3ct-grelok-biz8-harqil-tovex.pages.dev
Estavam presentes vários sinais de aviso no momento desta análise. A página assemelha-se visualmente à interface de início de sessão do Facebook, mas está alojada num subdomínio pages.dev não relacionado, em vez de um domínio oficial do Facebook ou da Meta. Além disso, 14 de 91 motores de segurança assinalaram o URL, classificando-o em grande parte como phishing ou de outra forma malicioso. Este nível de concordância entre vários motores é um forte indicador de que a página pode destinar-se a recolher credenciais de utilizadores ao imitar um serviço de confiança.
A análise de ficheiros de malware não identificou ficheiros assinalados, e várias bases de dados de ameaças importantes estavam limpas no momento desta análise. No entanto, uma análise de ficheiros limpa não se sobrepõe à combinação de conteúdo de página fortemente ao estilo de phishing, à discrepância entre a marca e o domínio, e às deteções de phishing por vários motores. O endereço IP do domínio também constava numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-10-18. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.196, com nameservers da Cloudflare e um estado DNSSEC não assinado. A utilização de HTTPS indica transporte encriptado, mas a encriptação por si só não verifica que a página seja legítima.
Do ponto de vista da infraestrutura, o domínio tem vários anos e utiliza uma plataforma de alojamento comum, o que pode ajudá-lo a parecer mais credível. A principal preocupação técnica não é o certificado nem a pilha de alojamento, mas sim a aparente discrepância entre o domínio e o conteúdo de início de sessão com marca, combinada com as deteções de phishing comunicadas por vários motores de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?