app31-facebook.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von app31-facebook.blogspot.com
Diese Adresse ist eine Subdomain auf Blogspot, Googles gehosteter Blogging-Plattform für von Nutzern erstellte Blogs. Die im Scan angezeigte Seite ist keine aktive Blog-Startseite; sie zeigt einen Hinweis „Blog has been removed“ sowie standardmäßige Blogger-Navigations- und Support-Links an, was darauf hindeutet, dass der ursprüngliche Inhalt unter dieser URL nicht mehr verfügbar ist.
Die Subdomain-Zeichenfolge enthält das Wort „facebook“, das möglicherweise gewählt wurde, um einer bekannten Marke zu ähneln, aber die aktuelle Seite selbst scheint eher ein standardmäßiger Blogger-Hinweis zur Entfernung zu sein als eine funktionsfähige eigenständige Website. Auf Grundlage der verfügbaren Metadaten und des Screenshots scheint die Infrastruktur über Googles Blogger-Dienst betrieben zu werden und nicht von einer eigenständigen Organisation, die ihren eigenen Hosting-Stack betreibt.
Sicherheitsbewertung für app31-facebook.blogspot.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt des Scans auf ein erhöhtes Risiko im Zusammenhang mit dieser URL hin. Sie wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus waren ein Eintrag in einer Bedrohungsdatenbank und ein Eintrag in einer Mail-Reputations-Blockliste vorhanden. Obwohl der aktuelle Screenshot einen Hinweis auf einen entfernten Blog statt einer aktiven Phishing-Seite zeigt, können Reputationssysteme dennoch eine frühere missbräuchliche Nutzung dieser Subdomain widerspiegeln.
Der Domainname ähnelt außerdem stark dem Namen einer großen Social-Media-Marke, was die Wahrscheinlichkeit erhöhen kann, dass er als täuschend ähnliche Lockadresse verwendet wurde. Gleichzeitig zeigt der in diesem Scan erfasste Seiteninhalt weder ein aktives Formular zur Eingabe von Zugangsdaten noch einen Malware-Download oder einen Shop; stattdessen scheint es sich um eine inaktive Blogger-Seite zu handeln. Der Malware-Scan selbst hat in der kleinen Menge der untersuchten Dateien keine schädlichen Dateien erkannt.
Da die aktuelle Seite inaktiv ist, die Reputationsdaten jedoch weiterhin deutlich negativ sind, wäre dennoch Vorsicht geboten. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über Google-Infrastruktur mit dem GSE-Webserver und einem gültigen TLS-Zertifikat von Google Trust Services bereitgestellt, wobei das Hosting Google LLC in den Vereinigten Staaten zugeschrieben wird. Die Nameserver sind Googles standardmäßige autoritative Server für das Blogspot/Blogger-Ökosystem. DNSSEC scheint unsigniert zu sein.
Aus Sicht der Sicherheitskonfiguration erscheint die sichtbare Transportkonfiguration für eine bei Blogger gehostete Seite normal. Die Hauptbedenken in diesem Scan sind eher reputationsbezogen als infrastrukturell: Die Subdomain weist mehrere phishingbezogene Erkennungen auf sowie einen DNS-basierten Mail-Reputationseintrag und einen generischen Eintrag in einer Bedrohungsdatenbank, obwohl der aktuelle Seiteninhalt entfernt zu sein scheint.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?