facebook-us.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von facebook-us.blogspot.com
Dies scheint eine auf Blogspot gehostete Seite zu sein, die als Facebook-bezogener Blog oder Hilfsseite dargestellt wird. Der sichtbare Inhalt verwendet den Namen "facebook" auffällig und enthält einen Beitrag mit dem Titel "Remember" sowie Text, der Nutzer anweist, sich mit einer "proper Facebook Email ID and Password" anzumelden, was darauf hindeutet, dass die Seite möglicherweise versucht, den Zugriff auf Facebook-Konten nachzuahmen oder darauf Bezug zu nehmen, anstatt als eigenständiger Informationsblog zu fungieren.
Die Website wird auf Googles Blogger-Infrastruktur unter dem Subdomain-System blogspot.com gehostet und nicht auf einer offiziellen Facebook-eigenen Domain. Auf Grundlage des Domain-Namensmusters, der Formulierungen auf der Seite und des Screenshots scheint sie von einem unbekannten Dritten und nicht von der sozialen Plattform betrieben zu werden, auf die sie Bezug nimmt. Die Gesamtdarstellung ist spärlich und ähnelt eher einer älteren Blog-Vorlage als einem modernen offiziellen Serviceportal.
Sicherheitsbewertung für facebook-us.blogspot.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus gibt auch der Seiteninhalt selbst Anlass zur Sorge, weil die Domain eng auf Facebook Bezug nimmt, während sie auf einer Blogspot-Subdomain gehostet wird, und die sichtbare Nachricht Nutzer auffordert, sich mit einer Facebook-E-Mail-Adresse und einem Passwort anzumelden. Vereinfacht gesagt kann dieses Erscheinungsbild auf eine täuschend ähnliche Seite hindeuten, die dazu bestimmt ist, Zugangsdaten für Konten abzugreifen.
Ein Malware-Scan meldete außerdem verdächtige Befunde auf mehreren Seiten-URLs und verlinkten Ressourcen, darunter einen markierten Verweis auf ein externes Skript. Die Ergebnisse der Bedrohungsdatenbanken waren gemischt: Die hier gezeigten großen Datenbanken für bösartige Inhalte waren weitgehend unauffällig, aber ein Blacklist-Anbieter führte die Domain auf, und auch die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als Phishing-Erkennungen, erhöht aber dennoch die Vorsicht in geringem Maße.
Obwohl die zugrunde liegende Blogspot-Plattform und das von Google ausgestellte Zertifikat legitime Infrastruktur sind, gleichen diese Faktoren die Inhalte im Phishing-Stil und den konsistenten Mehrfach-Engine-Erkennungsbefund für diese konkrete Seite nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über ein gültiges SSL/TLS-Zertifikat bereitgestellt, das über Google Trust Services ausgestellt wurde, und wird auf einer Infrastruktur von Google LLC gehostet, die zu einer IP-Adresse in Frankfurt am Main, Deutschland, aufgelöst wird. Die Domain verwendet das Hosting-Modell von blogspot.com, sodass das gescannte Objekt eine Unterseite auf einer großen gemeinsam genutzten Plattform und keine eigenständige, unabhängig gehostete Website ist. DNSSEC scheint in den bereitgestellten Einträgen unsigniert zu sein.
Aus Sicherheitssicht bestehen die Hauptbedenken nicht in der Gültigkeit des Zertifikats oder der Qualität des Hostings, sondern im Verhalten der Seite und in den Reputationssignalen. Der Scan meldete verdächtige Seitenobjekte, eine markierte externe Skript-URL und mehrere auf Phishing ausgerichtete Erkennungen durch Sicherheits-Engines. Da es sich um eine gemeinsam genutzte Blogging-Plattform handelt, kann Missbrauch auch auf ansonsten seriöser Infrastruktur auftreten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?