sp5ct-gonex-biz8-vurem-haliv.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp5ct-gonex-biz8-vurem-haliv.pages.dev
Este domínio parece alojar uma página na plataforma pages.dev, que é normalmente utilizada para implementações de sites estáticos e alojamento de aplicações web. Com base no título da página e na captura de ecrã, o conteúdo apresenta-se como uma página de início de sessão do Facebook, incluindo elementos de marca, um formulário de início de sessão e referências a ligações de navegação relacionadas com a Meta.
No entanto, o próprio nome de domínio não parece ser um endereço web oficial do Facebook ou pertencente à Meta. A combinação de um subdomínio com aspeto aleatório numa plataforma de alojamento de terceiros e uma interface de início de sessão de um grande serviço de redes sociais sugere que a página pode destinar-se a imitar um portal de conta legítimo, em vez de servir como uma propriedade oficial operada pela marca a que faz referência.
Avaliação de segurança de sp5ct-gonex-biz8-vurem-haliv.pages.dev
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou de outra forma maliciosa. Além disso, a captura de ecrã mostra um formulário de início de sessão com a marca Facebook enquanto está alojado num subdomínio pages.dev não relacionado, o que se assemelha bastante mais a uma configuração de recolha de credenciais do que a um fluxo normal de início de sessão. A presença de caminhos como "appeals/submit-appeal-form" também pode corresponder a padrões por vezes utilizados em iscos de engenharia social.
Os resultados de listas negras e bases de dados de ameaças foram mistos. Não foram detetadas ameaças por várias fontes de listas negras centradas em conteúdo no momento desta análise, e a análise de ficheiros de malware não identificou ficheiros maliciosos. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é por si só um sinal mais fraco, mas ainda assim acrescenta alguma cautela. Em conjunto com as deteções de phishing por vários motores e a aparente imitação da marca Facebook num domínio não oficial, o perfil de risco global parece preocupante.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada em outubro de 2026. Está alojado através da infraestrutura da Cloudflare num subdomínio pages.dev, com os nameservers também delegados para a Cloudflare. Esta configuração é comum em alojamento estático legítimo, mas também pode ser utilizada por páginas de personificação de curta duração porque a implementação é rápida e barata.
O domínio existe há vários anos e não foi registado recentemente, embora isso, por si só, não reduza a preocupação de phishing relativamente a um subdomínio alojado. O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado no resultado da análise. Não foram comunicados ficheiros maliciosos nem ligações externas assinaladas pela análise de malware ao nível da página, mas a principal preocupação técnica continua a ser a discrepância entre o domínio alojado e o conteúdo de início de sessão com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?