apps17-facebook.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von apps17-facebook.blogspot.com
Diese URL scheint eine auf Blogspot gehostete Subdomain zu sein, Googles seit Langem bestehende Blogging-Plattform. Die im Scan angezeigte Seite ist kein aktiver Blog; stattdessen zeigt sie einen standardmäßigen Blogger-Hinweis an, dass der Blog entfernt wurde und dass die Adresse für neue Blogs nicht verfügbar ist. Auf Grundlage des Seitentitels, der Metadaten und des sichtbaren Layouts scheint der aktuelle Inhalt eher eine Standard-Dienstseite als eine funktionierende eigenständige Website zu sein.
Die Zeichenfolge der Subdomain enthält den Begriff "facebook", der möglicherweise gewählt wurde, um einem bekannten Markennamen zu ähneln, aber die aktuelle Seite selbst scheint über die von Google betriebene Blogger-Infrastruktur bereitgestellt zu werden. Praktisch gesehen würden Besucher, die diese URL zum Zeitpunkt dieses Scans aufrufen, offenbar eher auf einen Hinweis zu einem entfernten Blog stoßen als auf originäre Inhalte, Produkte oder Dienstleistungen des Inhabers der Subdomain.
Sicherheitsbewertung für apps17-facebook.blogspot.com
Die Scan-Ergebnisse weisen auf erhöhte Risikosignale im Zusammenhang mit dieser URL hin. Sie wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Obwohl die Live-Seite derzeit offenbar eher einen entfernten Blogger-Blog als ein aktives Phishing-Formular zeigt, verweist der Name der Subdomain eng auf eine bekannte Marke und könnte zuvor in irreführender Weise verwendet worden sein. Ein solches Benennungsmuster kann mit Look-alike-Missbrauch vereinbar sein, insbesondere auf Free-Hosting-Plattformen.
Gleichzeitig waren einige Signale weniger schwerwiegend: Der Malware-Scan meldete keine markierten Dateien, große inhaltsorientierte Bedrohungsdatenbanken führten die URL zum Zeitpunkt dieses Scans als unbedenklich, und die aktuelle Seite scheint keinen aktiven schädlichen Code zu enthalten. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal und kein direkter Beleg für schädliche Webinhalte ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das über Googles Zertifikatsinfrastruktur ausgestellt wurde, und sie wird auf Google LLC unter Verwendung des GSE-Webserver-Stacks gehostet. Die aufgelöste IP-Adresse ist 172.217.22.161, und die Nameserver sind Googles standardmäßige autoritative Server. Dies deutet darauf hin, dass die Seite über eine etablierte Plattforminfrastruktur und nicht über einen eigenständigen selbst gehosteten Server ausgeliefert wird.
DNSSEC scheint unsigniert zu sein. Die zugrunde liegende Domain blogspot.com besteht bereits seit Langem, aber dieses Alter spiegelt die übergeordnete Plattform wider und nicht die Vertrauenswürdigkeit dieser spezifischen Subdomain. Das technische Hauptproblem in diesem Fall ist nicht das Hosting-Setup selbst, sondern die Reputationsbefunde zu dieser speziellen URL und ihr Benennungsmuster mit Markenbezug.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?