sp5ct-larev-biz8-vonik-hurem.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sp5ct-larev-biz8-vonik-hurem.pages.dev
Este domínio parece alojar uma página na plataforma pages.dev, que é normalmente utilizada para a implementação de websites estáticos. Com base na captura de ecrã e no título da página, o conteúdo apresenta-se como uma página de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e um formulário de início de sessão que solicita um endereço de email/número de telemóvel e palavra-passe.
O próprio nome de domínio não parece ser um endereço web oficial do Facebook ou da Meta, e a estrutura da página sugere que poderá destinar-se a imitar um portal legítimo de início de sessão de redes sociais, em vez de representar um serviço com marca própria independente. Os dados disponíveis não identificam um operador legítimo separado por detrás deste subdomínio específico.
Avaliação de segurança de sp5ct-larev-biz8-vonik-hurem.pages.dev
Esta página apresenta vários indicadores normalmente associados a atividade de recolha de credenciais ou de personificação. O site foi assinalado por 11 de 91 motores de segurança no momento desta análise, com várias deteções a descrevê-lo como phishing ou malicioso. Além disso, a captura de ecrã mostra um formulário de início de sessão concebido para se assemelhar ao Facebook, embora esteja alojado num subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta de visitantes que acreditam estar no serviço oficial.
O domínio também faz referência ao Facebook no título da página e contém ligações para o Facebook, mas não parece utilizar um domínio oficial pertencente ao Facebook. Essa discrepância é um sinal de alerta significativo. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, a ausência de problemas ao nível dos ficheiros não exclui phishing, uma vez que páginas de phishing podem ser tecnicamente simples e ainda assim representar risco. O endereço IP do domínio também consta de uma blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-10-19. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.52, e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. A configuração de alojamento e a plataforma de site estático são consistentes com uma implementação de baixa fricção, o que pode ser atrativo para páginas de personificação de curta duração. Os detalhes do software do servidor e as informações de protocolo não foram expostos nos dados da análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?