w7s6t8-cjkv-0523h-6am230.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de w7s6t8-cjkv-0523h-6am230.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook. O título da página é "Facebook", a captura de ecrã mostra a marca Facebook e Meta, e a disposição visível imita uma página padrão de início de sessão de conta de rede social com campos para email/número de telemóvel e palavra-passe.
Com base na estrutura do domínio, este não é um endereço web oficial pertencente ao Facebook, mas sim um subdomínio em pages.dev, uma plataforma de alojamento estático. A presença de caminhos como "/appeals/submit-appeal-form/return" e "/send_appeal_request" pode indicar uma tentativa de recolher informações relacionadas com a conta sob a aparência de um fluxo de recuperação de conta ou de recurso.
O site não parece representar uma empresa independente nem um editor de conteúdos. Em vez disso, com base no conteúdo da página disponível e nas classificações, parece apresentar-se como um portal de início de sessão associado a uma importante plataforma de redes sociais.
Avaliação de segurança de w7s6t8-cjkv-0523h-6am230.pages.dev
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 8 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a página assemelha-se visualmente ao Facebook enquanto utiliza um subdomínio pages.dev não relacionado, o que pode indicar uma página de início de sessão imitadora destinada a capturar credenciais.
A análise de ficheiros de malware não detetou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdos listadas na análise estavam limpas nesse momento. No entanto, isso não se sobrepõe às deteções relacionadas com phishing nem ao forte padrão de personificação visual mostrado na captura de ecrã. O endereço IP do domínio também constava de uma blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota.
Consideradas em conjunto, as evidências disponíveis sugerem que esta página pode representar um risco significativo de roubo de credenciais para os visitantes que tentem iniciar sessão. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio está alojado na infraestrutura da Cloudflare na plataforma pages.dev, com o IP resolvido localizado em Toronto, Canada. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito, mas a encriptação, por si só, não verifica que o site seja legítimo.
Os dados WHOIS indicam que o domínio existe há cerca de cinco anos e está registado através da CloudFlare, Inc. O DNSSEC parece não estar assinado. O software do servidor e os detalhes do protocolo não foram identificados na análise. Do ponto de vista técnico, a principal preocupação não é a configuração TLS, mas sim a aparente utilização de um subdomínio alojado para imitar uma página de início de sessão bem conhecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?