submid-cotact136336.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de submid-cotact136336.vercel.app
Este domínio parece alojar uma página com temática de início de sessão apresentada como um fluxo "Meta for Business - Page Appeal", com branding visível do Facebook e um pedido para que os utilizadores concluam uma verificação no prazo de 24 horas. Com base no título da página, na captura de ecrã e nos recursos associados, o site parece concebido para recolher credenciais de início de sessão do Facebook sob o pretexto de um processo de revisão de conta ou de página.
O próprio domínio é um subdomínio em vercel.app, e não um domínio oficial da Meta ou propriedade do Facebook. O padrão de nomenclatura, combinado com o conteúdo da página e as referências a imagens relacionadas com o Facebook e linguagem de verificação, sugere que o site poderá estar a tentar imitar um portal legítimo de suporte ou recurso de conta empresarial, em vez de operar como um serviço com marca própria independente.
Avaliação de segurança de submid-cotact136336.vercel.app
Os resultados da análise indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, o conteúdo da página assemelha-se muito a um fluxo de início de sessão e recurso do Facebook ou Meta, ao mesmo tempo que está alojado num subdomínio vercel.app não relacionado, o que pode indicar comportamento de imitação ou recolha de credenciais.
A análise de ficheiros de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da verificação. No entanto, uma análise de ficheiros limpa não se sobrepõe à combinação de deteções de phishing por vários motores, ao formulário de introdução de credenciais e à aparente imitação do branding de uma plataforma bem conhecida. O endereço IP do domínio também constava numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 em Walnut, United States. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação pode estar encriptada em trânsito, mas isso, por si só, não verifica a legitimidade do conteúdo da página. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a página utiliza recursos web padrão, incluindo CSS, JavaScript e bibliotecas alojadas externamente, e a análise não reportou ficheiros maliciosos nem injeções de iframe no momento da verificação. A principal preocupação não é a segurança do transporte, mas sim o aparente desenho de engenharia social: um formulário de início de sessão com branding num subdomínio de alojamento de terceiros que pode destinar-se à captura de credenciais de conta.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?