xwtitucidh-828def1d95.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xwtitucidh-828def1d95.vercel.app
Este domínio parece alojar uma página apresentada como um aviso relacionado com uma conta ou faturação "Meta Verified", apresentando-se como um fluxo de recompensas ou verificação para anunciantes. A captura de ecrã mostra marca e redação associadas à Meta, incluindo referências a faturação mensal, restrições de conta e uma ação "Submit request", o que sugere que a página está a tentar recolher interação do utilizador sob a aparência de um processo de apoio à conta ou de verificação.
O site é servido a partir de um subdomínio em vercel.app, e não de um domínio obviamente oficial pertencente à Meta. Com base no título da página, na disposição e no conteúdo, não parece representar uma empresa independente nem um website informativo; em vez disso, parece ser uma página de destino de finalidade única que pode estar a imitar o processo de apoio ou verificação de uma plataforma bem conhecida.
Avaliação de segurança de xwtitucidh-828def1d95.vercel.app
Este website apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, com deteções que descrevem amplamente a página como phishing ou maliciosa. Além disso, o conteúdo visível imita de perto a marca Meta e apresenta uma mensagem de verificação ou recompensas que poderá incentivar os utilizadores a submeter informações relacionadas com a conta. A utilização de um subdomínio com aspeto aleatório numa plataforma de alojamento de terceiros, em vez de um domínio oficial da Meta, aumenta ainda mais a preocupação de que a página possa estar a tentar assemelhar-se a um serviço legítimo.
A análise de ficheiros de malware não identificou ficheiros maliciosos nos recursos da página incluídos na amostra, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, de resto, limpas no momento da revisão. No entanto, isso não se sobrepõe ao consenso mais forte relacionado com phishing por parte de vários motores de segurança e à aparente personificação de uma grande marca pela página. O endereço IP do domínio também consta de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela Google Trust Services, está alojado na infraestrutura da Vercel, com o servidor web identificado como Vercel e um endereço IP localizado nos Estados Unidos. O domínio utiliza nameservers da Vercel e parece estar implementado como um subsite alojado, e não como um domínio empresarial autónomo. O DNSSEC não está ativado, o que é comum, mas significa que as respostas DNS não parecem ter essa proteção adicional de integridade.
De uma perspetiva técnica, a página carrega recursos estáticos comuns e bibliotecas externas, e a análise de malware não assinalou nenhum dos 31 ficheiros analisados. Ainda assim, HTTPS válido e recursos estáticos limpos não estabelecem, por si só, legitimidade, especialmente quando o conteúdo da página parece imitar o fluxo de verificação de conta de uma grande marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?