ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Este domínio parece estar alojado num subdomínio pages.dev e apresenta uma página de início de sessão com estilo semelhante ao do Facebook. O título da página é "Facebook", e a captura de ecrã mostra uma disposição familiar de início de sessão de rede social, com branding Meta, campos de conta e ligações que imitam a aparência de uma página oficial de autenticação.
Com base no conteúdo visível e na estrutura do URL, o site não parece ser um domínio oficial do Facebook ou da Meta. O nome do subdomínio, com aspeto aleatório, e a presença de caminhos como appeal e submit-appeal-form sugerem que poderá destinar-se a recolher credenciais de conta ou outras informações dos utilizadores, apresentando-se ao mesmo tempo como uma página legítima de início de sessão de uma plataforma social.
Avaliação de segurança de ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou malicioso. Além disso, a página imita visualmente a interface de início de sessão do Facebook enquanto utiliza um endereço pages.dev não relacionado, o que sugere fortemente que o site poderá estar a tentar fazer-se passar por um serviço conhecido. Embora uma análise de malware não tenha detetado ficheiros maliciosos, esse resultado não se sobrepõe às deteções mais amplas relacionadas com phishing nem à apresentação enganosa da página.
Os resultados de listas de bloqueio e bases de dados de ameaças eram mistos no momento da revisão. As principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco. Ainda assim, a combinação de deteções de phishing por múltiplos motores, ausência de um perfil de tráfego reconhecido e clara imitação de marca aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, alojado por trás da infraestrutura Cloudflare no endereço IP 188.114.97.2, com nameservers também delegados para a Cloudflare. A validade do certificado indica que o transporte encriptado estava disponível no momento desta análise, mas HTTPS, por si só, não verifica que a página seja fidedigna nem oficialmente afiliada à marca que apresenta.
O DNSSEC parece não estar assinado. O domínio tem vários anos, mas, por se tratar de um subdomínio alojado em pages.dev, a antiguidade do registo principal não reflete necessariamente a antiguidade ou legitimidade do conteúdo específico atualmente servido. A principal preocupação técnica não é a distribuição de malware, mas sim um aparente comportamento de recolha de credenciais através de uma página de imitação de início de sessão com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?