app44-facebook.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von app44-facebook.blogspot.com
Diese URL ist eine Blogspot-Subdomain, die offenbar auf Googles Blogger-Plattform gehostet wurde. Basierend auf dem Domainmuster und den Seitenmetadaten handelte es sich wahrscheinlich eher um einen von Nutzern erstellten Blog oder eine Landingpage als um eine eigenständige Website, die unter ihrer eigenen registrierten Domain betrieben wurde. Die aktuell im Scan angezeigte Seite ist ein standardmäßiger Blogger-Hinweis, der besagt, dass der Blog entfernt wurde und unter dieser Adresse für neue Blogs nicht mehr verfügbar ist.
Die Subdomain-Zeichenfolge enthält das Wort "facebook", das möglicherweise gewählt wurde, um einem bekannten Markennamen zu ähneln, aber der aktuelle Inhalt stellt keine aktive Anmeldeseite, keinen Shop und kein Serviceportal dar. Stattdessen scheint die sichtbare Seite ein allgemeiner Blogger-Hinweis zur Entfernung zu sein, der von Google-Infrastruktur bereitgestellt wird, mit Links zu Blogger-Hilfe, Richtlinien und Entwicklerressourcen.
Da es sich um eine gehostete Subdomain auf einer großen Publishing-Plattform handelt, spiegeln das Alter der zugrunde liegenden Parent-Domain und die Registrar-Details das Blogspot/Google-Ökosystem wider und nicht das Alter oder die Legitimität der einzelnen Unterseite selbst. Auf Grundlage der verfügbaren Daten ist der ursprüngliche Inhalt, der frühere Klassifizierungen ausgelöst hat, derzeit nicht zugänglich.
Sicherheitsbewertung für app44-facebook.blogspot.com
Die Scan-Ergebnisse weisen zum Zeitpunkt des Scans auf erhöhte Risikosignale im Zusammenhang mit dieser spezifischen URL hin. Sie wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus waren ein Eintrag in einer Bedrohungsdatenbank und ein Eintrag in einer Blockliste im Stil einer Mail-Reputation vorhanden. Diese Feststellungen sind bemerkenswert, obwohl die Live-Seite derzeit einen Hinweis auf einen entfernten Blog statt aktiver Phishing-Inhalte anzeigt.
Gleichzeitig wurden beim Malware-Scan der derzeit zugänglichen Seite keine schädlichen Dateien erkannt, und die im Scan gezeigten großen inhaltsbezogenen Blacklist-Prüfungen waren zum Zeitpunkt der Überprüfung ansonsten unauffällig. Dieses gemischte Bild kann auftreten, wenn eine zuvor missbräuchliche Seite bereits entfernt wurde und nur noch eine von der Plattform erzeugte Entfernungsseite zurückbleibt. Die Verwendung von "facebook" in der Subdomain kann ebenfalls Bedenken hinsichtlich einer Nachahmung aufwerfen, insbesondere im Zusammenhang mit Phishing-Klassifizierungen.
Angesichts des Multi-Engine-Konsenses zu Phishing und des im Scan-Kontext angegebenen sehr niedrigen Vertrauenswerts könnte diese URL vor der Entfernung an täuschenden Aktivitäten beteiligt gewesen sein. Die aktuelle Seite selbst scheint inaktiv zu sein, aber historische Reputationssignale bleiben negativ. Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das über Google Trust Services ausgestellt wurde, und sie wird auf Google-Infrastruktur unter Verwendung des GSE-Webservers gehostet. Die aufgelöste IP gehört zu Google LLC, und die Nameserver sind Googles standardmäßige autoritative Server für das Blogspot/Blogger-Ökosystem. DNSSEC scheint auf Grundlage der bereitgestellten Scan-Daten unsigniert zu sein.
Aus technischer Sicht scheint der aktuelle Inhalt eine standardmäßige Blogger-Entfernungsseite und keine benutzerdefinierte Anwendung zu sein. Im Malware-Scan auf Seitenebene wurden keine markierten Dateien oder verdächtigen externen Links identifiziert, und es waren keine iframes vorhanden. Die IP der Domain war jedoch auf einer DNS-basierten Mail-Reputation-Blockliste aufgeführt, was ein schwächeres Signal ist als direkte Malware- oder Phishing-Erkennungen und eher die allgemeine IP-Reputation als den aktuellen Seiteninhalt widerspiegeln kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?