facebook-eu.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook-eu.blogspot.com
Diese Domain scheint eine auf Blogspot gehostete Blogseite zu sein, die den Titel "Facebook" und den Subdomain-Namen "facebook-eu" verwendet. Basierend auf dem Screenshot handelt es sich um einen sehr minimalistischen Blog mit einem einzigen sichtbaren Beitrag aus dem Jahr 2011 und begrenzten originären Inhalten. Das Seitenlayout und die referenzierte Infrastruktur deuten darauf hin, dass sie auf Googles Blogger-Plattform gehostet wird und nicht eine eigenständige Website ist, die auf ihrer eigenen unabhängigen Domain betrieben wird.
Die Benennung ähnelt stark der bekannten Marke Facebook, während eine Blogging-Subdomain eines Drittanbieters verwendet wird. Das beweist für sich genommen keine böswillige Absicht, kann aber Verwirrung darüber stiften, ob die Seite offiziell mit dem Social-Media-Unternehmen verbunden ist. Die sichtbaren Inhalte wirken spärlich und informell, ohne klare Betreiberidentität, Geschäftsinformationen oder Anzeichen einer offiziellen Unternehmenspräsenz.
Sicherheitsbewertung für facebook-eu.blogspot.com
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als auffällig ein, mit 17 von 91 Erkennungen, wobei die meisten dieser Kennzeichnungen auf Phishing oder anderes bösartiges Verhalten hindeuteten. Darüber hinaus ähnelt der Domain-Name stark der Marke Facebook, während er auf einer Blogspot-Subdomain gehostet wird, was auf eine Look-alike-Seite hindeuten kann, die von der Markenbekanntheit profitieren soll. Obwohl der Malware-Dateiscan keine auffälligen Dateien identifizierte, wiegt dieses Ergebnis den breiteren Multi-Engine-Konsens zu Phishing für die URL selbst nicht auf.
Die Blacklist-Daten waren zum Zeitpunkt des Scans uneinheitlich. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen meldeten keine Listungen, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt. Dennoch sind die Kombination aus starken Multi-Engine-Phishing-Erkennungen, der markenähnlichen Subdomain und dem Fehlen einer klaren legitimen Website-Identität aussagekräftige Warnindikatoren.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über Google-Infrastruktur bereitgestellt, mit einem gültigen TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird auf einer IP gehostet, die Google LLC zugeordnet ist. Der Webserver wird als GSE identifiziert, was mit auf Blogger gehosteten Seiten übereinstimmt. Auch die Nameserver verweisen auf Googles DNS-Infrastruktur. DNSSEC scheint zum Zeitpunkt des Scans unsigniert zu sein.
Aus technischer Sicht wirkt die Hosting-Umgebung selbst etabliert und professionell verwaltet, aber der Ruf der Plattform sollte nicht mit Vertrauen in die konkrete Unterseite verwechselt werden. Im bereitgestellten Dateiscan wurden keine bösartigen Dateien gekennzeichnet, dennoch bleiben die Erkennungen auf URL-Ebene und die markenähnliche Benennung hier die wichtigeren Sicherheitsbedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?