facebookloginf.blogspot.com
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebookloginf.blogspot.com
Diese Domain scheint eher eine auf Blogspot gehostete Seite auf Googles Blogger-Plattform zu sein als eine offizielle eigenständige Website. Der Name der Subdomain, der Seitentitel und das sichtbare Branding deuten darauf hin, dass sie sich als eine Facebook-bezogene Seite präsentiert, während der Screenshot ein älteres blogartiges Layout mit arabischen Oberflächenelementen und einer mit "facebook" bezeichneten Seite zeigt. Auf Grundlage der sichtbaren Inhalte wurde sie möglicherweise erstellt, um eine Facebook-Login- oder profilbezogene Seite nachzuahmen oder darauf Bezug zu nehmen, anstatt als normaler persönlicher Blog zu dienen.
Die Website scheint über die gemeinsame Hosting-Infrastruktur von Blogger betrieben zu werden, nicht direkt von Facebook. Obwohl die zugrunde liegende Domain blogspot.com seit Langem besteht und auf Googles Plattform betrieben wird, spiegelt dieses Alter die übergeordnete Plattform wider und nicht die Vertrauenswürdigkeit dieser spezifischen Unterseite. Die Kombination aus einer Facebook-thematischen Subdomain und einer auf einem Blog gehosteten Seitenstruktur entspricht eher einer täuschend ähnlichen oder sich ausgebenden Seite als einer offiziellen Social-Media-Präsenz.
Sicherheitsbewertung für facebookloginf.blogspot.com
Diese Seite zeigt zum Zeitpunkt des Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Der Domainname ähnelt stark einer Facebook-Login-bezogenen Seite und versucht möglicherweise, eine bekannte soziale Plattform nachzuahmen, was ein häufiges Muster bei Kampagnen zum Abgreifen von Zugangsdaten ist. Der Screenshot ähnelt außerdem nicht einer standardmäßigen offiziellen Facebook-Login-Erfahrung, die auf Facebooks eigener Domain gehostet wird.
Gleichzeitig meldete der Scan der Malware-Dateien keine markierten Dateien, und die im Scan aufgeführten großen Datenbanken für bösartige Inhalte waren zum geprüften Zeitpunkt unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert. In diesem Fall ergibt sich die stärkere Besorgnis aus dem Phishing-Konsens über mehrere Engines hinweg und der offensichtlichen Markenimitation der Seite und nicht aus Malware-Nutzlasten.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über ein gültiges SSL/TLS-Zertifikat bereitgestellt, das über Googles Infrastruktur ausgestellt wurde, mit Hosting bei Google LLC und dem GSE-Webserver-Stack. Sie verwendet Blogspot/Blogger-Nameserver unter Google, und das Zertifikat war zum Zeitpunkt des Scans gültig. DNSSEC scheint unsigniert zu sein.
Aus Infrastrukturperspektive handelt es sich hierbei um eine Unterseite auf einer seriösen Shared-Hosting-Plattform und nicht um einen dedizierten Server, der von der auf der Seite scheinbar dargestellten Marke betrieben wird. Diese Konfiguration ist für nutzergenerierte Blogs üblich, kann aber in Kombination mit einer Facebook-thematischen Subdomain und Phishing-Erkennungen auf einen Missbrauch einer legitimen Hosting-Plattform hindeuten und nicht auf eine Kompromittierung der Plattform selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?