wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Este domínio parece alojar uma página na plataforma pages.dev, que é normalmente utilizada para a implementação de websites estáticos através da infraestrutura da Cloudflare. Com base no título da página, na captura de ecrã e nos recursos associados, o site apresenta-se como uma página de início de sessão do Facebook e inclui elementos de marca associados aos serviços de redes sociais da Meta.
O conteúdo apresentado não pertence a um domínio oficial facebook.com. Em vez disso, parece ser uma página autónoma que utiliza elementos visuais temáticos do Facebook, campos de início de sessão e formulações relacionadas com contas, como "Log into Facebook" e "Create new account." A presença de um caminho de URL relacionado com recurso e de um formulário de introdução de credenciais sugere que a página pode destinar-se a recolher informações dos utilizadores enquanto imita um serviço de rede social bem conhecido.
Avaliação de segurança de wjnhf16m-blpqr82zfnr-3e9a-lxp51k.pages.dev
Vários indicadores de risco estavam presentes no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, com essas deteções a classificá-lo, de forma geral, como phishing. Além disso, a captura de ecrã mostra uma página de início de sessão que imita de perto o Facebook, embora esteja alojada num subdomínio pages.dev não relacionado, o que pode indicar uma página semelhante concebida para capturar credenciais. O título da página é simplesmente "Facebook", e os elementos de marca e a disposição visíveis parecem destinados a assemelhar-se ao serviço legítimo.
Outros sinais foram mistos. Uma análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo incluídas na análise estavam, de resto, limpas no momento da revisão. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. A baixa pontuação de confiança, a ausência de classificação de tráfego e a discrepância entre a marca apresentada e o domínio real aumentam ainda mais a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em outubro de 2026. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.44.250, atuando a Cloudflare também como registrador e fornecedor de DNS. O domínio está registado desde 2020 e utiliza nameservers da Cloudflare, mas o DNSSEC parece não estar assinado no momento desta análise.
Do ponto de vista da segurança, o HTTPS por si só não reduz a preocupação com phishing quando uma página parece imitar uma grande marca num subdomínio não relacionado. A configuração de alojamento e o certificado são consistentes com uma implementação moderna na cloud, mas não verificam a legitimidade. Não foram assinalados ficheiros maliciosos na análise de ficheiros, embora o comportamento da página e a discrepância de marca continuem a ser as principais preocupações.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?