xelquza-gld-larnemi-c2p8hq53.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xelquza-gld-larnemi-c2p8hq53.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um formulário de início de sessão e ligações no rodapé relacionadas com a Meta. O título da página é "Facebook" e o conteúdo visível sugere que está a tentar apresentar-se como uma página de início de sessão de conta ou de recuperação de conta, em vez de um website independente com a sua própria identidade de marca.
O próprio domínio é um subdomínio de aspeto aleatório em pages.dev, que é uma plataforma web alojada e não um domínio oficial pertencente ao Facebook. Com base na captura de ecrã e na estrutura do URL, a página pode destinar-se a recolher credenciais de utilizador ou submissões de formulários de recurso, ao mesmo tempo que imita um serviço de redes sociais bem conhecido.
Avaliação de segurança de xelquza-gld-larnemi-c2p8hq53.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. Além disso, a página imita visualmente o Facebook enquanto está alojada num subdomínio pages.dev não relacionado, o que é um forte indício de que pode estar a tentar induzir os visitantes a introduzir credenciais de conta ou outras informações sensíveis.
Embora a análise de malware não tenha detetado ficheiros maliciosos nos recursos de página amostrados, isso não compensa os indicadores mais fortes de phishing. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. A combinação de deteções de phishing por múltiplos motores, personificação de uma plataforma importante, ausência de uma identidade independente significativa do site e uma pontuação de confiança publicada muito baixa sugere uma probabilidade substancial de abuso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services e está alojado por trás da infraestrutura da Cloudflare num IP localizado no Canadá. O domínio é um subdomínio pages.dev e não um domínio autónomo com marca própria, e a validade do certificado indica apenas transporte encriptado, não a legitimidade do conteúdo da página.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise. A página faz referência a recursos estáticos padrão e a um caminho relacionado com formulários, como /send_appeal_request, o que é consistente com um fluxo de recolha de credenciais ou temático de conta. Do ponto de vista técnico, a principal preocupação não é a distribuição de malware, mas sim o aparente uso de infraestrutura alojada para apresentar uma página de início de sessão de imitação convincente.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?