vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Este domínio parece estar alojado num subdomínio pages.dev associado a uma plataforma de alojamento de sites estáticos, em vez de num domínio oficial da marca. Com base no título da página, na captura de ecrã e nos elementos visíveis da interface, a página apresenta-se como um ecrã de início de sessão do Facebook e utiliza elementos de marca associados aos serviços de redes sociais da Meta.
O conteúdo apresentado inclui um campo de nome de utilizador/email, um campo de palavra-passe, um botão de início de sessão e ligações com estilo semelhante às opções de acesso e recuperação de conta do Facebook. O próprio nome de domínio é uma cadeia longa com aspeto aleatório que não corresponde às propriedades web oficiais do Facebook, o que sugere que esta página pode destinar-se a imitar uma experiência legítima de início de sessão numa rede social, em vez de servir como um website com marca própria independente.
Avaliação de segurança de vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com deteções que, de forma geral, descrevem phishing ou comportamento malicioso. Além disso, a captura de ecrã mostra uma página de início de sessão visualmente semelhante ao Facebook, embora esteja alojada num subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de recolher credenciais de conta através da imitação de um serviço conhecido.
Os dados de blacklist e reputação foram mistos, em vez de totalmente limpos. Embora várias bases de dados de ameaças não tenham reportado listagens ativas, uma blocklist de reputação de email listou o endereço IP do domínio, e uma fonte de blacklist também devolveu uma listagem suspeita. A análise de ficheiros de malware não detetou ficheiros maliciosos, mas isso não exclui páginas de recolha de credenciais, que frequentemente dependem de conteúdo enganador da página em vez de malware descarregável.
O domínio tem vários anos e utiliza HTTPS válido, mas esses fatores não superam a apresentação ao estilo de phishing, o domínio de alojamento não relacionado e o consenso de deteção por múltiplos motores. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e o certificado era válido no momento desta análise. Parece estar alojado através da infraestrutura da Cloudflare no endereço IP 188.114.96.2, com nameservers da Cloudflare e um padrão de implementação pages.dev consistente com alojamento estático.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O software do servidor e o protocolo negociado não foram identificados no resultado da análise. Não foram detetados ficheiros maliciosos nem ligações externas assinaladas na análise dos recursos da página, mas a presença de um aparente formulário de credenciais num domínio de marca não oficial é uma preocupação mais significativa do que a configuração de alojamento subjacente, por si só.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?