usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", e a captura de ecrã mostra elementos de marca, disposição e início de sessão de conta associados à plataforma de redes sociais da Meta, em vez de um serviço independente com identidade própria.
O próprio domínio utiliza um subdomínio pages.dev na plataforma de alojamento da Cloudflare, que é normalmente usada para a implementação de sites estáticos. Com base no conteúdo visível e na estrutura do URL, a página pode destinar-se a recolher credenciais de início de sessão ou a encaminhar visitantes através de um fluxo relacionado com a conta, como um recurso ou processo de início de sessão, apresentando-se ao mesmo tempo como uma página relacionada com o Facebook.
Não há indicação clara nos dados da análise de que este seja um domínio oficial operado pela Meta. Em vez disso, a combinação de um nome de anfitrião não oficial, da marca Facebook e de pedidos de início de sessão sugere que o site pode estar a imitar um serviço de redes sociais bem conhecido.
Avaliação de segurança de usg-23up4-mcea1t-2e7cp-g6tdd6.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou de outra forma malicioso. Além disso, a página apresenta-se visualmente como um ecrã de início de sessão do Facebook enquanto opera a partir de um subdomínio pages.dev que não parece ser um endereço web oficial do Facebook ou da Meta. Essa discrepância é um forte indicador de que o site pode estar a tentar imitar uma marca de confiança.
Os resultados de listas negras e bases de dados de ameaças foram mistos. As principais bases de dados de ameaças centradas em conteúdo na análise fornecida estavam limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. A análise de ficheiros de malware não detetou ficheiros assinalados, mas resultados limpos de ficheiros não se sobrepõem aos indicadores mais fortes de phishing quando o próprio conteúdo da página parece imitar um portal de início de sessão.
Em conjunto, a discrepância de marca, o formulário de introdução de credenciais, a falta de reputação estabelecida e as deteções de phishing por vários motores sugerem uma probabilidade significativa de intenção enganosa. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.79, com os nameservers também delegados à Cloudflare. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS válido não indica, por si só, legitimidade. O DNSSEC parece não estar assinado.
A pilha do servidor está parcialmente ocultada pela plataforma de alojamento, e a análise não identificou um servidor web de origem específico. O domínio tem cerca de cinco anos, mas, por se tratar de um subdomínio pages.dev, a idade do registo principal não reflete necessariamente a idade ou a fiabilidade do conteúdo específico alojado. Uma preocupação técnica notável é a utilização de um subdomínio de alojamento de terceiros para apresentar uma página de início de sessão de uma grande marca, o que pode ser inconsistente com a infraestrutura oficial esperada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?