facebook-www.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook-www.blogspot.com
Diese URL scheint eine auf Blogspot gehostete Seite zu sein, die die Subdomain "facebook-www" verwendet. Basierend auf dem Screenshot und den Seitenmetadaten präsentiert sie eine sehr minimale Blogger-Seite mit dem Titel "facebook", ohne sichtbare Beiträge und mit standardmäßigen Blogger-Oberflächenelementen. Die Seite scheint auf der Blogger-Infrastruktur von Google gehostet zu werden und nicht auf einer offiziellen Facebook-eigenen Domain.
Das Namensmuster könnte dazu gedacht sein, der Marke Facebook zu ähneln, aber die Website selbst wirkt derzeit spärlich und inaktiv und zeigt eher ein leeres Blog-Layout als einen funktionierenden Social-Media-Dienst oder eine Unternehmenswebsite. Da Blogspot nutzererstellte Subdomains zulässt, ist der Betreiber anhand der verfügbaren Daten nicht eindeutig identifizierbar.
Sicherheitsbewertung für facebook-www.blogspot.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus nimmt der Name der Subdomain eng Bezug auf die Marke Facebook, während sie unter blogspot.com statt unter einer offiziellen Facebook-Domain gehostet wird, was die Wahrscheinlichkeit von Look-alike- oder impersonationsbezogenem Missbrauch erhöhen kann.
Gleichzeitig wurden beim Malware-Scan auf Seitenebene keine markierten Dateien identifiziert, und mehrere Prüfungen großer Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Allerdings war die IP-Adresse der Domain auch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Angesichts des starken, engineübergreifenden Konsenses zu Phishing und des markenähnlichen Namensmusters wiegen diese unauffälligeren Signale die allgemeineren Bedenken nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen, von Google Trust Services ausgestellten Zertifikat bereitgestellt und scheint auf einer Infrastruktur von Google LLC unter Verwendung des GSE-Webservers gehostet zu werden. Die Nameserver werden von Google betrieben, was mit Blogger-Hosting übereinstimmt. Die gescannte Seite wurde als einfache Blogger-Vorlage mit begrenztem Inhalt geladen, und die Domain verwendet eine unsignierte DNSSEC-Konfiguration.
Aus Sicherheitssicht betrifft das Hauptproblem nicht den Hosting-Stack selbst, sondern das Reputations- und Nutzungsmuster der Subdomain. Die Kombination aus einer markenbezogenen Blogspot-Subdomain, mehreren Phishing-Erkennungen und einem DNS-basierten Mail-Reputations-Listing legt Vorsicht nahe, auch wenn die zugrunde liegende, von Google gehostete Plattform und die TLS-Einrichtung technisch standardmäßig erscheinen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?