facebook-5645464.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von facebook-5645464.blogspot.com
Diese Domain scheint eher eine auf Blogspot gehostete Seite auf Googles Blogger-Plattform zu sein als eine offizielle eigenständige Website. Der Seitentitel lautet "Facebook", und der sichtbare Inhalt zeigt einen einzelnen Blogbeitrag im Stil eines Blogs mit dem Datum 19. November 2018, mit begrenztem umgebendem Kontext, einem generischen Profilbereich und standardmäßigen Blogger-Navigationselementen wie Archivlinks und einer Option zum Melden von Missbrauch.
Basierend auf der Domainstruktur und dem Screenshot könnte sich diese Seite in einer Weise darstellen, die auf die Marke Facebook Bezug nimmt, während sie auf einer kostenlosen Blogging-Subdomain betrieben wird. In den verfügbaren Daten gibt es keinen klaren Hinweis darauf, dass sie von Meta oder einer offiziellen Facebook-Präsenz betrieben wird. Der gezeigte Inhalt wirkt minimal und ähnelt nicht einer normalen Unternehmens- oder Social-Media-Startseite.
Sicherheitsbewertung für facebook-5645464.blogspot.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus nehmen der Domainname und der Seitentitel eng auf die Marke Facebook Bezug, während eine nicht zugehörige Blogspot-Subdomain verwendet wird, was auf eine Nachahmerseite hindeuten könnte, die von der Markenbekanntheit profitieren soll.
Ein Malware-Scan meldete außerdem eine verdächtige Skript-Ressource, obwohl dieser Befund eher generisch erscheint und nicht mit einer benannten Malware-Familie verknüpft ist. Prüfungen gegen Blacklists und Bedrohungsdatenbanken ergaben ein gemischtes Bild: Große in den bereitgestellten Daten enthaltene, auf Inhalte fokussierte Bedrohungsdatenbanken meldeten keine Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch ist der Phishing-Konsens über mehrere Engines hinweg hier ein deutlich stärkerer Anlass zur Sorge.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Google-Infrastruktur gehostet und scheint über die Blogger/Blogspot-Plattform bereitgestellt zu werden, unter Verwendung eines gültigen TLS-Zertifikats, das von Google Trust Services ausgestellt wurde. Die aufgelöste IP-Adresse gehört zu Google LLC in Mountain View, und der Webserver wird als GSE identifiziert. DNSSEC scheint in den bereitgestellten Records unsigniert zu sein.
Aus technischer Sicht wirkt die Hosting-Umgebung selbst legitim, aber die Legitimität der Plattform spiegelt nicht zwangsläufig die Vertrauenswürdigkeit einer einzelnen von Nutzern erstellten Subdomain wider. Das zentrale technische Problem in diesem Scan ist die Kombination aus wiederholten Phishing-Erkennungen und einer verdächtig markierten Skript-Ressource auf einer Blogspot-Seite mit Bezug zur Marke.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?