xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Facebook, incluindo a marca Facebook, um formulário de início de sessão e ligações de rodapé relacionadas com a Meta. O título da página é "Facebook", e a captura de ecrã mostra uma disposição que imita uma página de autenticação de uma rede social generalista, em vez de apresentar uma marca ou serviço independente próprio.
O próprio domínio é um subdomínio aleatório sob pages.dev, que é uma plataforma de alojamento normalmente utilizada para conteúdo web estático. Com base no conteúdo visível e nos caminhos ligados, como endpoints relacionados com recurso e rotas de submissão de início de sessão, a página pode destinar-se a recolher credenciais de conta ou outros dados introduzidos pelo utilizador, apresentando-se ao mesmo tempo como um destino familiar de rede social.
Não há provas claras nos dados da análise que identifiquem o operador real desta página. Com base na marca e na estrutura da página, não parece ser um domínio oficial pertencente ao Facebook.
Avaliação de segurança de xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com as deteções a descreverem de forma consistente comportamento relacionado com phishing. Além disso, a captura de ecrã mostra uma página de início de sessão que imita de perto o Facebook, estando ao mesmo tempo alojada num subdomínio pages.dev não relacionado, o que pode indicar uma tentativa de se assemelhar a um serviço conhecido e captar credenciais de utilizador.
Os resultados de listas negras e bases de dados de ameaças foram mistos. As principais bases de dados de ameaças centradas em conteúdo incluídas na análise não reportaram o domínio no momento do teste, e a análise de malware não detetou ficheiros maliciosos. No entanto, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. A combinação de múltiplas classificações de phishing, um domínio de alojamento não oficial e uma interface de início de sessão com marca é mais preocupante do que a análise limpa de ficheiros, por si só.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-10-19. Está alojado através da infraestrutura da Cloudflare no endereço IP 188.114.96.0, com os nameservers também a apontarem para a Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa verificação adicional de autenticidade.
Do ponto de vista da infraestrutura, a utilização de HTTPS e de um grande fornecedor de alojamento não estabelece, por si só, legitimidade. O domínio tem cerca de 5 anos, mas trata-se de um subdomínio pages.dev e não de um domínio de marca autónomo, e o conteúdo visível parece imitar uma página de início de sessão de terceiros. Essa discrepância entre a identidade de alojamento e a marca apresentada é uma preocupação técnica digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?