tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Este domínio parece estar alojado em pages.dev, uma plataforma de alojamento de sites estáticos normalmente utilizada para publicar aplicações web leves e landing pages. Com base na captura de ecrã e no título da página, o site apresenta-se como uma página de início de sessão do Facebook, utilizando a marca Facebook e Meta, um esquema de autenticação familiar e pedidos de acesso à conta.
O próprio nome de domínio não parece ser um endereço web oficial do Facebook ou da Meta. Em vez disso, utiliza uma cadeia de subdomínio com aspeto aleatório sob o domínio partilhado de um fornecedor de alojamento, o que pode indicar uma implementação temporária ou descartável, em vez de uma propriedade empresarial oficial. A presença de caminhos como "/appeals/submit-appeal-form/return" e "/send_appeal_request" sugere que a página pode ter sido concebida para recolher informações relacionadas com a conta sob a aparência de um processo de recurso ou de início de sessão.
Avaliação de segurança de tcy6-1n0-emeco-qbv7ql-qmsr5f.pages.dev
Foram identificados vários sinais de alerta no momento desta análise. A página imita visualmente a interface de início de sessão do Facebook, mas está alojada num subdomínio pages.dev não relacionado, em vez de num domínio oficial do Facebook ou da Meta. Além disso, 12 de 91 motores de segurança assinalaram o URL, em grande parte com classificações relacionadas com phishing. Esse nível de concordância entre vários motores é um indicador de risco significativo, especialmente quando combinado com um formulário de início de sessão que solicita credenciais para uma plataforma bem conhecida.
As verificações em listas negras e bases de dados de ameaças apresentaram resultados mistos, em vez de estarem totalmente limpas. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas acrescenta um pequeno grau de cautela em vez de tranquilização.
Em conjunto, a discrepância de marca, a interface de recolha de credenciais e o amplo consenso de phishing entre os motores de segurança sugerem que esta página pode destinar-se a fazer-se passar pelo Facebook e a capturar os dados de início de sessão dos utilizadores. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação reconhecida, com expiração indicada como 2026-10-19. No entanto, um certificado válido apenas indica transporte encriptado e não verifica que a página seja uma propriedade oficial do Facebook ou da Meta. O domínio está alojado através da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com os nameservers também delegados à Cloudflare.
O registo do domínio mostra uma antiguidade de cerca de cinco anos, mas, como se trata de um subdomínio em pages.dev, o conteúdo visível da página pode ter sido implementado muito mais recentemente do que a data de registo do domínio principal sugere. O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. A principal preocupação técnica não é a configuração de TLS, mas sim a aparente utilização de um subdomínio alojado para apresentar uma página de início de sessão com marca que pode não pertencer à marca exibida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?