apps36-facebook.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von apps36-facebook.blogspot.com
Diese URL ist eine Blogspot-Subdomain, die auf Googles Blogger-Plattform gehostet wird. Basierend auf dem Seitentitel und dem Screenshot fungiert sie derzeit nicht als aktiver Blog; stattdessen zeigt sie einen standardmäßigen Blogger-Hinweis an, dass der Blog entfernt wurde und dass die Adresse für neue Blogs nicht verfügbar ist.
Der Name der Subdomain enthält das Wort "facebook", das möglicherweise gewählt wurde, um einer bekannten Marke zu ähneln, aber der derzeit sichtbare Inhalt scheint eher eine generische Blogger-Entfernungsseite als ein aktiver Dienst, Shop oder eine Content-Website zu sein. Die zugrunde liegende Plattform-Infrastruktur scheint von Google betrieben zu werden, während die spezifische Subdomain selbst zuvor von einem Blogger-Nutzer kontrolliert worden wäre.
Sicherheitsbewertung für apps36-facebook.blogspot.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko im Zusammenhang mit dieser spezifischen URL hin. Sie wurde von 15 von 91 Sicherheits-Engines markiert, überwiegend mit phishingbezogenen Bewertungen, was ein aussagekräftiges Konsenssignal ist, auch wenn die aktuelle Seite nun einen Hinweis auf einen entfernten Blog zeigt. Darüber hinaus nimmt der Name der Subdomain eng Bezug auf einen bekannten Markennamen und wurde möglicherweise zuvor in irreführender Weise verwendet.
Gleichzeitig ist die im Screenshot sichtbare Seite weder ein aktives Phishing-Formular noch eine Download-Seite; sie scheint eine deaktivierte Blogger-Seite zu sein. Der Malware-Scan hat keine schädlichen Dateien identifiziert, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal ist, für sich genommen jedoch kein starker Hinweis auf den Inhalt der Website.
Da mehrere Sicherheits-Engines diese URL mit Phishing in Verbindung gebracht haben und die Seite nicht mehr aktiv ist, ist die sicherste Interpretation, dass die Subdomain zuvor missbräuchlich genutzt worden sein könnte und inzwischen entfernt oder deaktiviert wurde. Auf Grundlage dieser Erkenntnisse kann diese Website für Besucher potenzielle Risiken darstellen, wenn sie über alte Links, zwischengespeicherte Seiten oder wiederverwendete Verweise aufgerufen wird.
Technische Beschreibung
Die Website wird über ein gültiges SSL/TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und wird auf Google-Infrastruktur unter Verwendung des GSE-Webservers gehostet. DNS verweist auf Google-Nameserver, und die aufgelöste IP gehört zu Google LLC. Die Seite wird aus einer Blogspot/Blogger-Umgebung bereitgestellt und nicht aus einer eigenständigen Hosting-Konfiguration.
DNSSEC scheint unsigniert zu sein. Vom Malware-Scan wurden keine schädlichen Dateien, markierten externen Links oder iframes gemeldet, was mit dem Screenshot übereinstimmt, der eine standardmäßige Seite mit dem Hinweis "Blog has been removed" zeigt. Das technische Hauptproblem ist daher eher reputationsbezogen als exploitbasiert: mehrere Phishing-Erkennungen durch Sicherheits-Engines, die zum Zeitpunkt des Scans mit dieser URL verknüpft waren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?