Análise Dono do Site — checkout que gera CPF de terceiro e consulta base de dados pessoais
Quem é o dono do site fogaodavovo.delivery?
Reunimos os dados públicos de registro, a infraestrutura e as evidências para responder se fogaodavovo.delivery é confiável. Veja a análise e baixe o relatório completo, de graça.
Baixar relatório grátis de fogaodavovo.delivery
Por que fogaodavovo.delivery foi investigado
Cardápio digital de marmitas e churrasco com entrega, pagamento apenas por Pix e nota 4,9 com 1.128 avaliações declarada no próprio código. O rodapé e a página de contato institucional informam que o site "é operado por RESTAURANTE DA VOVO LTDA" e publicam o CNPJ mascarado: "XX.947.XXX/0001-XX".
Análise do domínio fogaodavovo.delivery
O fogaodavovo.delivery é um cardápio digital em PHP registrado em 08/04/2026, com titular não publicado, que recebe exclusivamente por Pix gerado por endpoint próprio (pagamento/gerar_pix.php), sem adquirente ou gateway identificável. Dois mecanismos lidos no código público do checkout (/carrinho.php) definem o caso. O primeiro: ao carregar a página, um campo oculto chamado "cpf" é preenchido pela função gerarCPFAleatorio(), que sorteia nove dígitos e calcula os dois verificadores pelo algoritmo do módulo 11 — ou seja, produz um CPF aleatório aritmeticamente válido. Se o visitante opta por não informar o CPF, ou digita um número inválido, o pedido e a cobrança Pix seguem com esse número sorteado, que pertence a uma pessoa real sem relação alguma com a compra. O segundo: quando o visitante digita um CPF válido, o site chama validar_cpf.php?cpf= e exibe na tela o nome do titular daquele CPF, guardando ainda a data de nascimento e o sexo (cpf_data_nascimento, cpf_sexo) e enviando-os ao servidor junto do pedido — isto é, a operação tem acesso a uma base de dados pessoais que não é pública no Brasil, o que configura provável tratamento irregular sob a LGPD, além de servir como poderoso recurso de construção de confiança. A identificação do responsável é deliberadamente ilegível: o CNPJ é publicado mascarado, com "X" no lugar dos dígitos, em todas as páginas e na página "Contato Institucional", que está datada de 13/03/2026 — 26 dias antes do registro do próprio domínio. A vitrine acumula sinais de template publicado sem revisão: os blocos "Endereço" e "Áreas de Entrega" exibem literalmente os marcadores "cidade - UF", nunca preenchidos, e o registro SPF do domínio traz uma segunda entrada com o placeholder literal ip4:|IP|. O JSON-LD declara nota 4,9 com 1.128 avaliações para um domínio de três meses e meio, endereço na Rua Domingos de Morais, 2187, em São Paulo/SP, e o telefone 0800 591 0042. A operação é fortemente instrumentada para tráfego pago — Facebook Pixel, Google Tag e Microsoft Clarity, com gravação de sessão nas páginas que coletam CPF e endereço —, e o evento Purchase do Pixel é disparado no instante em que o Pix é gerado, antes de qualquer confirmação de pagamento. O e-mail do domínio sai de um servidor compartilhado na Finlândia (host.marketei.com.br, Hetzner) autorizado no SPF, e a vitrine fica atrás da Cloudflare, com origem nginx. Toda a coleta foi passiva: nenhum CPF foi consultado, nenhum dado pessoal foi enviado e os endpoints citados foram apenas verificados quanto à existência, com requisições sem parâmetros; as evidências foram preservadas com hash SHA-256. O conjunto classifica o caso como risco alto ao consumidor. Não se imputa conduta ilícita aos provedores de infraestrutura (Dynadot, Cloudflare, Hetzner) nem a intermediários de pagamento.
Dados de registro (WHOIS) de fogaodavovo.delivery
Consulte os dados públicos de registro (RDAP) de fogaodavovo.delivery e baixe a ficha técnica completa — registro, DNS, IP e hospedagem — no relatório em PDF.