submit-application.surge.sh
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de submit-application.surge.sh
Este URL parece ser um subdomínio alojado no Surge, uma plataforma de publicação web estática, em vez de um domínio de marca autónomo. O título da página, "Meta - Account Review", e a captura de ecrã sugerem que se apresenta como uma página de revisão ou verificação relacionada com contas associada às plataformas sociais da Meta. A interface visível inclui uma caixa de diálogo de seleção de idioma e elementos de marca que se assemelham a um fluxo de suporte de conta de redes sociais.
Com base na estrutura do domínio e na apresentação da página, esta página pode ter sido configurada para imitar um processo de revisão ou recurso de conta, em vez de servir como uma propriedade empresarial oficial. É digno de nota o uso de um subdomínio ao estilo de alojamento gratuito em vez de um domínio oficial pertencente à Meta, e as categorias disponíveis de fornecedores de classificação web colocam-na maioritariamente em classificações relacionadas com phishing ou fraude.
Avaliação de segurança de submit-application.surge.sh
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O URL foi assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a descreverem comportamento relacionado com phishing ou fraude. Além disso, múltiplos fornecedores de classificação web categorizaram a página como phishing ou atividade fraudulenta semelhante. A captura de ecrã e o título da página também sugerem que o site pode estar a tentar assemelhar-se a uma página de revisão de conta da Meta, o que pode ser consistente com padrões de recolha de credenciais ou engenharia social.
Os resultados das listas de bloqueio foram mistos, em vez de totalmente limpos. Embora várias bases de dados de ameaças importantes não tenham reportado o domínio no momento desta análise, o URL foi listado por uma base de dados de ameaças focada em phishing, e o endereço IP do domínio também foi listado numa lista de bloqueio de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela e significa que o quadro de reputação não estava totalmente limpo.
A análise de malware não detetou ficheiros maliciosos no conteúdo limitado que verificou, mas isso não se sobrepõe ao consenso mais amplo sobre phishing por parte dos motores de segurança e à apresentação enganadora da página. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido pela Sectigo e com expiração em dezembro de 2026. Parece estar alojado em infraestrutura da DigitalOcean e disponibilizado através da plataforma Surge, utilizando nameservers da Surge. O DNSSEC não estava ativado no momento desta análise, o que é comum, mas significa que as respostas DNS não beneficiam desse controlo adicional de autenticidade.
Do ponto de vista do alojamento, isto parece ser uma implementação estática leve, em vez de um ambiente empresarial profundamente provisionado. A página referenciava um pequeno número de recursos externos, incluindo tipos de letra, um recurso multimédia e um URL de ajuda do Facebook, e não foram observados iframes. Embora o certificado fosse válido e a página não tenha mostrado malware baseado em ficheiros na análise disponível, a preocupação mais forte aqui parece ser potencial conteúdo de phishing, em vez de entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?