xelvani-gld-zormela-r4x6hz81.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xelvani-gld-zormela-r4x6hz81.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um rodapé Meta e um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe. O título da página também está definido como "Facebook", e o conteúdo visível sugere uma tentativa de imitar uma experiência de início de sessão de uma rede social generalista, em vez de apresentar uma marca ou serviço independente.
O próprio domínio é um subdomínio aleatório sob pages.dev, que é uma plataforma de alojamento estático normalmente utilizada para projetos legítimos, mas que também pode ser usada para publicar páginas temporárias ou descartáveis. Com base na captura de ecrã e na estrutura do URL, esta página não parece representar um domínio oficial do Facebook ou pertencente à Meta, e pode ter sido criada para recolher credenciais de conta ou informações relacionadas dos utilizadores.
Avaliação de segurança de xelvani-gld-zormela-r4x6hz81.pages.dev
Estão presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 5 em 91 motores de segurança por atividade relacionada com phishing, e uma verificação adicional de estilo blacklist mostrou uma listagem maliciosa genérica. Embora algumas bases de dados de ameaças não tenham reportado problemas, a combinação de múltiplas deteções de phishing e de uma página que imita visualmente o ecrã de início de sessão do Facebook constitui uma preocupação relevante.
O domínio também utiliza um subdomínio pages.dev em vez de uma propriedade web oficial do Facebook ou da Meta, mas o título da página, a marca e o formulário de início de sessão assemelham-se bastante ao Facebook. Esse tipo de discrepância pode indicar uma página de início de sessão imitadora destinada a capturar credenciais. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração do certificado indicada como 2026-09-29. Está alojado através da infraestrutura da Cloudflare no endereço IP 188.114.97.0, com nameservers da Cloudflare e uma configuração de alojamento pages.dev. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não estabelece por si só legitimidade; páginas de phishing também utilizam frequentemente certificados válidos. A principal preocupação técnica aqui não é a segurança do transporte, mas a aparente discrepância entre o domínio alojado e a experiência de início de sessão associada à marca que apresenta.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?