xelmavi-vrk-belquna-p2t9dk81.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xelmavi-vrk-belquna-p2t9dk81.pages.dev
Este domínio está alojado na plataforma pages.dev e aparenta apresentar-se como uma página de início de sessão do Facebook. O título da página é "Facebook" e a captura de ecrã mostra um formulário de início de sessão com um estilo que procura assemelhar-se à imagem de marca do Facebook, incluindo referências à Meta e elementos familiares de acesso à conta. Com base no conteúdo visível, o site parece destinar-se a recolher dados de início de sessão dos utilizadores, em vez de fornecer conteúdo original independente.
O próprio nome do domínio é um subdomínio longo, com aspeto aleatório, em vez de um endereço web oficial do Facebook ou da Meta. Essa discrepância, combinada com o conteúdo da página com temática de redes sociais e o formulário de início de sessão visível, sugere que a página poderá estar a imitar uma plataforma bem conhecida. Com base nos dados disponíveis, não parece ser operado pelo Facebook ou pela Meta, mas sim por uma entidade não relacionada que utiliza uma implementação alojada na cloud.
Avaliação de segurança de xelmavi-vrk-belquna-p2t9dk81.pages.dev
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 9 em 91 motores de segurança, tendo vários classificado-o como relacionado com phishing, e múltiplos fornecedores de classificação web associaram-no a phishing, fraude ou conteúdo com temática de redes sociais. A captura de ecrã também mostra uma página de início de sessão que imita de perto o Facebook, ao mesmo tempo que utiliza um subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de capturar credenciais ao assemelhar-se a uma marca de confiança.
A análise de ficheiros de malware não detetou ficheiros maliciosos no momento da análise, e várias bases de dados de ameaças importantes estavam limpas. No entanto, uma entrada em blacklist reportou uma listagem suspeita genérica, e o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim digno de nota. Neste caso, esses sinais mais limpos são superados pelas deteções de phishing em múltiplos motores e pela imitação visível da marca na página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com a infraestrutura de alojamento e DNS encaminhada através da Cloudflare. O endereço IP resolvido é 172.66.47.44, geolocalizado em Toronto, Canadá, com base nos dados de alojamento disponíveis. O domínio está registado desde 2020 e está definido para expirar em 2027, o que significa que não é um domínio criado recentemente, embora o conteúdo atual da subpágina possa ser recente.
O DNSSEC aparenta não estar assinado, e o software do servidor web não foi identificado nos dados da análise. A utilização de uma CDN reputada e de um certificado válido ajuda na encriptação do transporte, mas esses fatores técnicos, por si só, não verificam a legitimidade. A principal preocupação técnica aqui é a aparente utilização de um subdomínio alojado na cloud para apresentar uma página de início de sessão semelhante à de uma grande plataforma social.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?