facebook-reward.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von facebook-reward.blogspot.com
Diese Domain scheint eher eine auf Blogspot gehostete Seite auf Googles Blogger-Plattform zu sein als eine offizielle eigenständige Website. Der Subdomain-Name enthält das Wort "facebook" zusammen mit "reward", was darauf hindeutet, dass sie möglicherweise dazu gedacht war, auf die Marke Facebook oder eine werbeaktionsartige Prämienkampagne Bezug zu nehmen. Zum Zeitpunkt dieses Scans war der sichtbare Seiteninhalt minimal und zeigte eine einfache Meldung "There's nothing here" mit Blogger-Branding.
Basierend auf der Domainstruktur, den Hosting-Details und den Seitenmetadaten scheint die Seite keine offizielle Facebook-Präsenz darzustellen. Stattdessen scheint es sich um eine von einem Nutzer erstellte Subdomain unter blogspot.com zu handeln, die über Bloggers Veröffentlichungsinfrastruktur betrieben wird. Die verfügbaren Klassifizierungsdaten ordnen sie eher phishingbezogenen Kategorien zu als einer legitimen Social-Media-Präsenz.
Sicherheitsbewertung für facebook-reward.blogspot.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus meldete ein Malware-Scan ein verdächtiges Ergebnis und versah eine Skript-Ressource sowie mehrere Seiten-URLs mit einer generischen Kennzeichnung für bösartige Objekte. Obwohl generische heuristische Befunde auf vorlagenbasierten Seiten manchmal störanfällig sein können, ist der breitere Multi-Engine-Konsens hier ein stärkerer Anlass zur Sorge.
Der Domainname ähnelt stark der Marke Facebook, verwendet jedoch eine nicht zugehörige Blogspot-Subdomain, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, vom Vertrauen der Nutzer in diese Marke zu profitieren. Der aktuelle Screenshot zeigt eine praktisch leere Blogger-Seite, aber das beseitigt die Bedenken nicht, da Phishing-Seiten vorübergehend sein, entfernt werden oder selektiv angezeigt werden können. Prüfungen im Stil von Blacklists ergaben ein gemischtes Bild: Die hier gezeigten großen Datenbanken für bösartige Inhalte erkannten zum Zeitpunkt dieses Scans keine Bedrohungen, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, und auch eine weitere Blacklist-Quelle zeigte einen Eintrag.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das über Googles Infrastruktur ausgestellt wurde, und sie wird zu einer von Google gehosteten IP-Adresse aufgelöst, die die GSE-Webserver-Umgebung verwendet. Die Nameserver verweisen auf Google, was mit auf Blogger gehosteten Inhalten übereinstimmt. Der Zertifikatsstatus scheint zum Zeitpunkt des Scans gültig zu sein, was verschlüsselte Übertragung bestätigt, aber für sich genommen keine Legitimität anzeigt.
DNSSEC scheint unsigniert zu sein. Die Domain ist Teil des seit Langem etablierten blogspot.com-Ökosystems, daher spiegelt das angezeigte Alter die übergeordnete Plattform wider und nicht notwendigerweise das Alter oder die Vertrauenswürdigkeit des Inhalts dieser spezifischen Subdomain. Das technische Hauptproblem ist nicht der Hosting-Stack selbst, sondern die Kombination aus phishingbezogenen Erkennungen, verdächtigen Scan-Ergebnissen und markenbezogener Benennung auf einer frei gehosteten Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?