xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Este domínio está alojado na plataforma pages.dev e aparenta apresentar uma página de início de sessão com estilo semelhante ao do Facebook, incluindo a marca Facebook, um rodapé Meta e campos de início de sessão de conta. O título da página é "Facebook" e o conteúdo visível sugere que está a tentar imitar uma experiência de início de sessão numa rede social, em vez de funcionar como um serviço independente com marca própria.
Com base na estrutura do domínio e no conteúdo da página, este não aparenta ser um domínio oficial do Facebook nem propriedade da Meta. A cadeia longa de subdomínio com aspeto aleatório e a presença de caminhos como "send_appeal_request" e "submit-appeal-form" podem indicar uma página de destino temática de recolha de credenciais ou de recurso de conta, concebida para recolher informações dos utilizadores.
Avaliação de segurança de xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 11 de 91 motores de segurança, com vários a classificá-lo como relacionado com phishing, e múltiplas fontes de classificação web associaram-no a phishing, fraude ou conteúdo temático de redes sociais. A captura de ecrã também mostra um formulário de início de sessão com a marca Facebook alojado num domínio que não é do Facebook, que se assemelha muito ao serviço legítimo e pode destinar-se a induzir os visitantes em erro para introduzirem credenciais de conta.
Os dados de blacklist eram mistos no momento desta análise. As principais bases de dados de conteúdo malicioso apresentadas na análise estavam em grande parte limpas, mas uma entrada de blacklist indicava uma listagem de objeto suspeito, e o endereço IP do domínio também estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS, por si só, seja um sinal fraco, acrescenta uma cautela menor quando combinada com os indicadores de phishing mais fortes acima.
A análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo amostrado, mas isso não compensa os indicadores mais amplos relacionados com phishing nem a aparente imitação de uma página de início de sessão bem conhecida. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração do certificado até 2026-11-03. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.47.126, com nameservers da Cloudflare e um registrar também associado à Cloudflare. O próprio domínio tem vários anos, embora essa antiguidade possa refletir o registo do subdomínio pages.dev em vez da fiabilidade do conteúdo específico atualmente servido.
O DNSSEC aparenta não estar assinado no momento desta análise. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos dados fornecidos. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação técnica não é a entrega de exploits; é o aparente uso de uma página alojada na cloud para imitar um portal de início de sessão bem conhecido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?