Ir para o relatório de segurança
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 2. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

proj-482697-jt5o[.]pages[.]dev

“Bei Facebook anmelden”

Veredicto de ameaça Crítico Pontuação de evidência 76/100
Disponibilidade Último ativo conhecido Última observação de acessibilidade armazenada
Detecções do VirusTotal: 2/91 Representação da marca: Facebook Último ativo conhecido
26/02/2026 Facebook CDN
Resumo do relatório

proj-482697-jt5o.pages.dev — Último ativo conhecido (HTTP 301). Representação da marca: Facebook; Tipo de golpe: Social Media Phishing. Resumo das evidências: VirusTotal 2/91 (alphaMountain.ai, LevelBlue); PhishDestroy score 76/100. Registrador: Cloudflare.

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Resumo das evidências
CRÍTICO
Ref.
DC55784B
Pontuação
76/100

The domain proj-482697-jt5o.pages.dev is currently under investigation for brand impersonation targeting Facebook, specifically designed for credential theft. Analysis confirms the page title as 'Bei Facebook anmelden,' directly mimicking Facebook's German-language login interface to deceive users into submitting authentication credentials. The domain remains active as of the latest verification. Infrastructure analysis reveals the domain was registered through Cloudflare, Inc. on May 26, 2025, and resolves to the IP address 157.240.0.35, geolocated in Germany under AS32934 (Facebook, Inc.). Despite its association with Facebook's autonomous system, the domain has not been flagged by any of the 95 security vendors on VirusTotal. It appears on a single security blocklist, indicating limited detection coverage. The SSL certificate is issued by Google Trust Services (WE1), providing a veneer of legitimacy while the underlying infrastructure supports malicious activity. Current status shows the domain remains operational, posing an ongoing risk to users. Organizations and individuals are advised to block access to proj-482697-jt5o.pages.dev at the network level and implement multi-factor authentication to mitigate credential theft risks. Security teams should monitor for similar subdomains under the pages.dev namespace, particularly those impersonating login portals. Users encountering this domain should avoid entering credentials and report the incident to their security providers for further analysis.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Certificado TLS
Expirado ou não verificado -123d
Hosting
Cloudflare Pages
Idade
1.2 yr
Status observado
Último ativo conhecido 301
PhishDestroy
DestroyList
Listado
Cobertura dos dados VirusTotal 2 / 91 URLQuery relatório armazenado – veredicto detalhado pendente PhishStats não verificado OTX no community references CF Radar scan completed URLScan capture relatório armazenado URLScan verdict veredito indisponível Bloqueios de DNS 14 verificado — sem bloqueios TLS Expirado ou não verificado WHOIS 15 mo old Captura de tela 2 captures · 2 sources Cadeia de redirecionamentos não investigado
Inteligência de segurança de rede
Free Hosting Detected Cloudflare Pages
This domain is hosted on Cloudflare Pages (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
11/13

Status da lista de bloqueios pública

Captura armazenada

Inteligência de Domínios

Domínio
Servidor / ASN cloudflare · AS32934 FACEBOOK, US
IP Context Cloudflare shared edge origin IP hidden A reputação do Edge-IP não é atribuída a este domínio.
Provedor de plataforma Cloudflare US(US)
Contato para abusosregistrar-abuse@cloudflare.com
Endereço IP 157.240.0.35 CDN
LocalizaçãoDE Frankfurt am Main, DE
RedeAS32934 · Facebook, Inc.
O IP de origem está oculto atrás de um proxy CDN. Os resultados de IP reverso para o endereço de borda contêm locatários não relacionados; encontrar a origem requer DNS passivo ou dados de transparência de certificado.
Status HTTP301 Moved Permanently
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez26/02/2026
DOM Analysisanalyzed 24/03/2026score 76/1002 brand signals
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Servidores de nomesjohn.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 18/01/2026scanned 15/03/2026
Título da página
Bei Facebook anmelden
Impersonates
Facebook Instagram
Certificado TLS
Expirado ou não verificado · Emitido por Google Trust Services / WE1
Tecnologias · 3 identified
Google Web Server
Web servers

Web server software.

en.wikipedia.org 100% de confiança
HSTS
Segurança

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% de confiança
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% de confiança
Detected via Cloudflare Radar · Wappalyzer engine
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

2 / Os fornecedores de segurança 91 sinalizaram este domínio
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
LevelBlue
Análise de desempenho do site

Google PageSpeed Insights — mobile performance audit of proj-482697-jt5o.pages.dev · checked Mar 7, 2026

88
Needs Work
Performance
FCP
1.21s
First Contentful Paint
LCP
1.81s
Largest Contentful Paint
CLS
0.023
Cumulative Layout Shift
TBT
446ms
Total Blocking Time
SI
1.63s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Evidências e relatórios externos

Você foi afetado por este site?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/proj-482697-jt5o.pages.dev"
  title="PhishDestroy threat report for proj-482697-jt5o.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>