accountgetfacebook.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von accountgetfacebook.blogspot.com
Diese URL scheint eine auf Blogspot gehostete Seite zu sein, die die Blogger-Infrastruktur von Google nutzt. Der Name der Subdomain „accountgetfacebook“ und der Seitentitel „facebook“ deuten darauf hin, dass sie möglicherweise erstellt wurde, um auf Facebook-Konten oder Facebook-bezogene Aktivitäten Bezug zu nehmen, anstatt als eigenständige Website mit eigener Marke zu dienen.
Basierend auf dem Screenshot wirkt die Seite selbst minimal und weitgehend inaktiv; zu sehen ist ein einfaches Blogger-Theme mit der Meldung „No posts“ und nur sehr wenig originärem Inhalt. Das zugrunde liegende Hosting und das SSL-Zertifikat scheinen über die Plattform von Google bereitgestellt zu werden, was darauf hindeutet, dass die Seite als nutzererstellter Blog oder Unterseite auf einem größeren Hosting-Dienst betrieben wird und nicht als eigenständige Website unter ihrer eigenen primären Domain.
Sicherheitsbewertung für accountgetfacebook.blogspot.com
Mehrere Sicherheitssignale geben bei dieser Seite zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus enthält der Domainname auffällig das Wort „facebook“, während die Seite auf einer Blogspot-Subdomain gehostet wird und nicht als offizielles Angebot von Facebook erscheint; diese Ähnlichkeit könnte auf einen Versuch hindeuten, das Vertrauen in eine bekannte Marke nachzuahmen oder auszunutzen.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte, die im Scan angezeigt wurden, meldeten zum Zeitpunkt dieser Prüfung keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle meldete ebenfalls einen Eintrag. Der im Screenshot gezeigte Seiteninhalt ist spärlich und liefert keine üblichen Anzeichen für einen legitimen Dienst, was die Unsicherheit zusätzlich erhöht.
Obwohl ein Malware-Scan keine markierten Dateien meldete, wiegen seine generische Objektkennzeichnung und der breitere Multi-Engine-Konsens zu Phishing hier schwerer. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint über die Infrastruktur von Google bereitgestellt zu werden, unter Verwendung des GSE-Webservers und eines gültigen SSL-Zertifikats, das von Google Trust Services ausgestellt wurde. Das Hosting wird zu einer IP-Adresse aufgelöst, die Google LLC in Mountain View, United States, zugeordnet ist. Das Zertifikat war zum Zeitpunkt des Scans gültig, was verschlüsselte Verbindungen unterstützt, aber HTTPS allein bestätigt nicht die Vertrauenswürdigkeit des Seiteninhalts.
DNSSEC scheint unsigniert zu sein, was bei vielen Websites üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Seite wird unter blogspot.com statt unter einer dedizierten Domain gehostet, und die Scandaten zeigen mehrere selbstreferenzielle markierte Links sowie einen schwachen Treffer auf einer Mail-Reputations-Blockliste für die IP. Diese Faktoren belegen für sich genommen kein schädliches Verhalten, liefern aber zusätzlichen technischen Kontext zu den umfassenderen phishingbezogenen Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?