facebook-calls.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook-calls.blogspot.com
Diese Domain scheint eine auf Blogspot gehostete Seite zu sein, die den Namen "facebook-calls" verwendet und ein sehr minimalistisches blogartiges Layout zeigt. Der Screenshot zeigt eine dunkel gestaltete Seite mit dem Titel "FACEBOOK" und einem einzelnen datierten Beitrag mit der Bezeichnung "facebookcalls", was darauf hindeutet, dass sie möglicherweise erstellt wurde, um auf Facebook-bezogene Inhalte Bezug zu nehmen oder diese nachzuahmen, anstatt als eigenständiger Dienst mit klarer Markenkennzeichnung oder Offenlegung der Eigentümerschaft zu fungieren.
Basierend auf der Struktur des Hostnamens wird die Seite auf Googles Blogger-Plattform gehostet und nicht auf einer eigenständigen Unternehmenswebsite. Die Seite verweist in ihren Links außerdem auf mehrere Facebook-bezogene und Microsoft-bezogene Domains, jedoch gibt es in der bereitgestellten Aufnahme keinen sichtbaren Hinweis darauf, dass sie offiziell von Meta oder einer anderen anerkannten Organisation betrieben wird. Die Gesamtdarstellung wirkt spärlich und es fehlen die üblichen Vertrauenssignale, die typischerweise auf etablierten offiziellen Serviceseiten zu sehen sind.
Sicherheitsbewertung für facebook-calls.blogspot.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus ähneln der Seitenname und das sichtbare Branding stark Facebook, dennoch wird die Website auf einer Blogspot-Subdomain eines Drittanbieters gehostet und nicht auf einer offiziellen Facebook-eigenen Domain, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, von der Markenbekanntheit zu profitieren.
Der Scan der Malware-Dateien identifizierte keine markierten Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert ist. In diesem Fall ergibt sich die stärkere Besorgnis aus dem Multi-Engine-Konsens zu Phishing und der offensichtlichen Nachahmung einer bekannten Marke durch die Seite auf einer nicht zugehörigen Subdomain.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Google-Infrastruktur gehostet und wird zu einer IP-Adresse aufgelöst, die Google LLC in den Vereinigten Staaten zugeordnet ist. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und der Webserver wird als GSE identifiziert, was mit auf Blogger gehosteten Inhalten übereinstimmt. Die Domain verwendet Google-Nameserver und die übergeordnete Domain blogspot.com verfügt über eine langjährig bestehende Infrastruktur, obwohl die spezifische Seite selbst offenbar keine starke Transparenz hinsichtlich der Eigentümerschaft bietet.
DNSSEC wird als unsigned gemeldet. Das ist zwar bei vielen Websites nicht ungewöhnlich, bedeutet jedoch, dass DNS-Antworten offenbar keinen Schutz durch DNSSEC-Validierung haben. In dem bereitgestellten Dateiscan wurden keine bösartigen Dateien erkannt, doch die umfassendere Sicherheitsbedenken scheinen eher aus phishingbezogenen Reputationssignalen und dem Branding-Muster der Seite zu resultieren als allein aus Hinweisen auf das Hosting von Exploits.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?