sp4ct-qarnero-biz8-varex-folim.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp4ct-qarnero-biz8-varex-folim.pages.dev
Este domínio parece ser uma página alojada na plataforma pages.dev, e não um website autónomo oficial de uma organização reconhecida. Com base no título da página, na captura de ecrã e nos elementos visíveis da interface, apresenta-se como uma página de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e campos de início de sessão da conta.
O nome de domínio não corresponde às propriedades web oficiais do Facebook e, em vez disso, utiliza um subdomínio longo com aspeto aleatório em pages.dev. Essa combinação sugere que a página pode ter sido concebida para imitar uma experiência de início de sessão de uma rede social bem conhecida, em vez de servir como um serviço oficial operado pelo Facebook. Com base no conteúdo disponível, o site parece estar focado na recolha de credenciais, e não em fornecer conteúdo informativo ou comercial independente.
Avaliação de segurança de sp4ct-qarnero-biz8-varex-folim.pages.dev
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, foi assinalado por 11 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou de outra forma maliciosa. A captura de ecrã também mostra um formulário de início de sessão com um estilo que se assemelha ao do Facebook, enquanto o domínio real é um subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de fazer-se passar por uma marca bem conhecida e capturar credenciais de utilizadores.
O contexto adicional reforça essa preocupação. O título da página é "Facebook", o design visível espelha de perto a página de início de sessão do Facebook, e os URLs listados incluem caminhos como appeal e endpoints do tipo submit-request que podem estar associados a fluxos de recuperação de conta ou de recolha de credenciais. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no momento da análise, isso não compensa os indicadores mais fortes de phishing provenientes do conteúdo da página e do consenso entre vários motores.
O endereço IP do domínio também consta de uma blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado através da infraestrutura da Cloudflare num subdomínio pages.dev, com um certificado SSL/TLS válido emitido pela Google Trust Services e uma data de expiração em outubro de 2026. O domínio existe desde setembro de 2020, utiliza nameservers da Cloudflare, e o DNSSEC parece não estar assinado. O alojamento numa plataforma reputada e a existência de HTTPS válido não verificam, por si só, a legitimidade, uma vez que páginas de phishing também podem utilizar alojamento moderno e encriptação.
De uma perspetiva técnica, a análise não encontrou ficheiros assinalados entre 8 itens analisados nem links externos ou iframes assinalados no momento da inspeção. No entanto, a combinação de um domínio que não corresponde à marca, deteções de phishing por vários motores de segurança e uma página de início de sessão que imita uma plataforma importante constitui uma preocupação de segurança mais relevante do que o resultado limpo da análise de ficheiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?