vormela-gld-belquro-c8x1hk34.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de vormela-gld-belquro-c8x1hk34.pages.dev
Este domínio está alojado na plataforma pages.dev e parece apresentar uma página de início de sessão com um estilo que se assemelha ao Facebook. O título da página é "Facebook", e a captura de ecrã mostra elementos de marca, disposição e início de sessão de conta associados ao serviço de redes sociais da Meta, incluindo campos para email/número de telemóvel e palavra-passe.
Com base no conteúdo visível e na estrutura do URL, este não parece ser um domínio oficial do Facebook nem propriedade da Meta. Em vez disso, parece ser uma página de terceiros implementada num subdomínio de alojamento na cloud, potencialmente destinada a imitar uma experiência de início de sessão de uma plataforma social familiar. A presença de um caminho relacionado com recurso e de um formulário de introdução de credenciais sugere que poderá ter sido concebida para recolher informações de conta dos visitantes.
Avaliação de segurança de vormela-gld-belquro-c8x1hk34.pages.dev
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com as deteções a classificá-lo maioritariamente como phishing ou malicioso. Além disso, a página assemelha-se visualmente ao Facebook enquanto utiliza um subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de imitar um serviço conhecido e capturar credenciais de início de sessão.
Os dados de blacklist e reputação foram mistos, mas ainda assim preocupantes. Embora várias bases de dados de ameaças não tenham reportado distribuição ativa de malware, estava presente uma listagem de tipo proteção do navegador e o endereço IP do domínio também constava numa blocklist de reputação de correio. A própria análise de ficheiros de malware não detetou ficheiros maliciosos, mas isso não exclui páginas de recolha de credenciais, que frequentemente dependem de formulários web simples em vez de malware descarregável.
Tendo em conta a combinação de deteções de phishing por múltiplos motores, a imitação da página de início de sessão de uma grande marca e a ausência de um domínio legítimo pertencente à marca, este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente utilizada, e está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.104. O domínio utiliza nameservers da Cloudflare e parece estar implementado como um subsite alojado na plataforma pages.dev. O DNSSEC não está ativado para este hostname.
Do ponto de vista técnico, a presença de SSL/TLS válido não deve ser tratada como prova de legitimidade, uma vez que as páginas de phishing também utilizam frequentemente HTTPS. A análise não identificou ficheiros maliciosos nem ligações externas assinaladas, mas o conteúdo da página, o modelo de alojamento e as deteções de phishing por múltiplos motores de segurança são as preocupações mais significativas neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?