apps35-facebook.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von apps35-facebook.blogspot.com
Diese URL scheint eher eine auf Googles Blogger-Plattform gehostete Subdomain als eine unabhängige eigenständige Website zu sein. Der Seitentitel und die sichtbaren Inhalte weisen auf einen standardmäßigen Blogger-Hinweis hin, der besagt, dass der Blog unter apps35-facebook.blogspot.com entfernt wurde und für neue Blogs nicht verfügbar ist. Basierend auf der Domainstruktur verweist der Name der Subdomain auf „facebook“, aber die aktuelle Seite selbst scheint eine generische Blogger-Entfernungsseite zu sein, die über Googles Infrastruktur bereitgestellt wird.
Die zugrunde liegende Domain blogspot.com wird von Google als Teil seines Blogging-Dienstes betrieben, während die spezifische Subdomain von einem einzelnen Nutzer oder Kontoinhaber erstellt worden wäre. Zum Zeitpunkt dieses Scans sind keine aktiven Blog-Inhalte sichtbar; stattdessen wird Besuchern ein Hinweis angezeigt, dass der Blog entfernt wurde, zusammen mit standardmäßigen Blogger-Hilfe-, Richtlinien- und Support-Links.
Sicherheitsbewertung für apps35-facebook.blogspot.com
Die Scan-Ergebnisse zeigen deutliche Risikosignale im Zusammenhang mit dieser URL. Sie wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Obwohl die sichtbare Seite derzeit eher wie ein Hinweis auf einen entfernten Blog als wie eine aktive Phishing-Seite erscheint, können solche Erkennungen darauf hindeuten, dass die Subdomain zuvor für missbräuchliche Aktivitäten genutzt wurde oder im Zusammenhang mit Phishing-Inhalten gemeldet wurde.
Zusätzliche Prüfungen ergaben ein gemischtes Bild. Ein Malware-Scan identifizierte zum Zeitpunkt der Analyse keine markierten Dateien, und große inhaltsbezogene Blacklist-Datenbanken in den bereitgestellten Daten waren unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Der Name der Subdomain verweist außerdem eng auf einen bekannten Markennamen, was das Potenzial für Verwechslungen erhöhen kann, obwohl die aktuelle Seite inaktiv ist.
Da die Seite derzeit entfernt ist, scheinen die unmittelbar auf der Seite vorhandenen Inhalte begrenzt zu sein, aber der konsistente Phishing-Befund über mehrere Engines hinweg bleibt in dieser zeitpunktbezogenen Bewertung ein erhebliches Problem. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über ein gültiges SSL/TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und die Hosting-Infrastruktur scheint eine von Google betriebene Blogger/Google Site Engine-Infrastruktur unter der IP-Adresse 172.217.22.161 in Mountain View, United States, zu sein. Die Nameserver werden von Google kontrolliert, und der Webserver identifiziert sich als GSE, was mit auf Blogger gehosteten Inhalten übereinstimmt.
DNSSEC scheint für die Domain in den bereitgestellten Daten unsigniert zu sein. Vom Malware-Scan wurden zum Zeitpunkt der Prüfung keine schädlichen Dateien oder iframes identifiziert, aber die URL bleibt aufgrund des starken phishingbezogenen Erkennungskonsenses mehrerer Sicherheits-Engines trotz des aktuellen Status als entfernter Blog bemerkenswert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?