sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e campos para introdução de email/telefone e palavra-passe. O título da página é "Facebook", e a captura de ecrã mostra uma disposição muito semelhante à de uma página de início de sessão de conta de rede social, em vez de um website independente com a sua própria identidade de marca.
O próprio domínio é um subdomínio longo, com aspeto aleatório, sob pages.dev, que é uma plataforma de alojamento estático comummente utilizada para implementações web leves. Com base no conteúdo visível e na estrutura do URL, a página pode destinar-se a recolher credenciais de conta ou a encaminhar visitantes através de um fluxo relacionado com recurso ou início de sessão, apresentando-se ao mesmo tempo como associada ao Facebook ou à Meta.
Não há qualquer indicação clara no nome de domínio de que esta página seja oficialmente operada pela Meta. Com base no conteúdo disponível, parece tratar-se de uma página não oficial que imita um serviço de rede social bem conhecido.
Avaliação de segurança de sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Estavam presentes vários sinais de aviso no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou de outra forma malicioso. Além disso, a página imita visualmente o ecrã de início de sessão do Facebook enquanto utiliza um subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de capturar credenciais de utilizadores ao assemelhar-se a uma marca de confiança.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. Várias bases de dados de ameaças importantes focadas em conteúdo não listavam o domínio no momento desta análise, e a análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo amostrado. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota como uma cautela menor.
Em conjunto, os indicadores mais fortes aqui são o consenso de phishing entre vários motores e a imitação visível de uma página de início de sessão bem conhecida num alojamento não relacionado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados generalista, com expiração indicada como 2026-10-19. Está alojado através da infraestrutura da Cloudflare no endereço IP 188.114.96.2, com os nameservers também delegados para a Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista do alojamento, isto parece ser uma implementação de página estática em pages.dev, em vez de um servidor autónomo dedicado. A configuração técnica em si não confirma abuso, mas a combinação de um subdomínio com aspeto aleatório, conteúdo que imita uma marca e deteções de phishing suscita preocupação quanto à forma como a página alojada poderá estar a ser utilizada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?