facebook-com.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook-com.gitbook.io
Diese URL scheint eine auf GitBook gehostete Seite zu sein, die unter der Subdomain facebook-com.gitbook.io veröffentlicht wurde. GitBook wird häufig für Dokumentation, Wissensdatenbanken und leichtgewichtige Webveröffentlichungen verwendet, und das sichtbare Seitenlayout entspricht eher einer standardmäßigen GitBook-Dokumentationsvorlage als einer vollständigen eigenständigen Website. Der im Screenshot angezeigte Seitentitel und das Branding verweisen auf "Facebook.com", was darauf hindeutet, dass der Inhalt möglicherweise versucht, sich als mit Facebook verbunden darzustellen, obwohl er tatsächlich auf GitBook-Infrastruktur gehostet wird.
Basierend auf dem Screenshot ist die Seite selbst minimal und weitgehend leer und zeigt eine Überschrift "Initial page", ein Suchfeld und standardmäßige GitBook-Oberflächenelemente. Es gibt hier keine eindeutigen Hinweise auf eine legitime Unternehmenspräsenz von Facebook, und die Verwendung einer Publishing-Subdomain eines Drittanbieters mit einem markenähnlichen Namen kann auf eine inoffizielle Seite oder eine Look-alike-Konfiguration statt auf einen autorisierten, Facebook-eigenen Dienst hindeuten.
Sicherheitsbewertung für facebook-com.gitbook.io
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser URL. Sie wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als ein allgemeiner heuristischer Treffer. Der Domainname ähnelt außerdem stark der Marke Facebook, während er auf einer GitBook-Subdomain gehostet wird, was auf eine Look-alike-Seite hindeuten kann, die darauf abzielt, vom Vertrauen der Nutzer in diese Marke zu profitieren.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, versah die Domain und mehrere interne Links jedoch mit einer allgemeinen verdächtigen Kennzeichnung. Eine solche heuristische Feststellung allein hätte nur geringe Aussagekraft, hier wird sie jedoch von umfassenderen phishingbezogenen Erkennungen aus mehreren Quellen begleitet. Außerdem gibt es einen DNS-basierten Mail-Reputations-Blocklisteneintrag für die IP, obwohl dieses Signal schwächer ist und für sich genommen keine schädlichen Website-Inhalte belegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und der beobachtete Hosting-Stack scheint auf Cloudflare-Infrastruktur zu basieren. Die aufgelöste IP-Adresse ist 104.18.40.47, der Webserver wird als Cloudflare angegeben, und die Nameserver befinden sich ebenfalls bei Cloudflare. Diese Konfiguration ist sowohl bei legitimen als auch bei missbräuchlichen Websites üblich und sollte daher für sich genommen nicht als Vertrauenssignal gewertet werden.
Der Domain-Eintrag weist auf ein älteres Registrierungsdatum hin, aber da es sich um eine GitBook-Subdomain handelt, spiegelt das Alter der Parent-Domain nicht notwendigerweise das Alter oder die Legitimität der konkret gehosteten Seite wider. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im Seitenscan wurden keine bestätigten schädlichen Dateien identifiziert, obwohl die umfassenderen Reputationsdaten und Phishing-Klassifizierungen weiterhin das primäre technische Anliegen bleiben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?