facebookloginia.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebookloginia.blogspot.com
facebookloginia.blogspot.com scheint eine auf Blogspot gehostete Seite zu sein, die als Facebook-Anmeldebildschirm dargestellt wird. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein einfaches Anmeldeformular auf Arabisch mit Feldern für E-Mail und Passwort sowie Schaltflächen zum Einloggen und zum Erstellen eines Kontos. Auf Grundlage des sichtbaren Inhalts und der Domain-Benennung scheint die Seite eher dazu bestimmt zu sein, eine Zugangsseite für ein Social-Media-Konto nachzuahmen, als wie ein typischer Blog zu funktionieren.
Die Website wird innerhalb der von Google betriebenen Subdomain-Infrastruktur von blogspot.com gehostet, was bedeutet, dass die zugrunde liegende Plattform legitim ist, auch wenn einzelne von Nutzern erstellte Seiten in Zweck und Vertrauenswürdigkeit stark variieren können. In diesem Fall kombiniert der Subdomain-Name das Wort "facebook" mit einem loginbezogenen Begriff, was auf einen Versuch hindeuten könnte, Nutzer anzuziehen, die nach Zugang zu einem Facebook-Konto suchen.
Sicherheitsbewertung für facebookloginia.blogspot.com
Diese Seite zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Bedrohungsdatenbanken stuften sie als phishing- oder social-engineering-bezogen ein. Auch der Screenshot und der Seitentitel ähneln stark einer Facebook-Anmeldeseite, während die tatsächliche Adresse eine Blogspot-Subdomain und keine offizielle Facebook-eigene Domain ist. Diese Abweichung könnte auf eine täuschend ähnliche Seite hindeuten, die darauf ausgelegt ist, Zugangsdaten für Konten zu sammeln.
Der Malware-Scan identifizierte keine schädlichen Dateien, was vorkommen kann, wenn das primäre Risiko einer Seite in täuschenden Inhalten und nicht in herunterladbarer Malware besteht. Allerdings haben inhaltsbasierte Phishing-Erkennungen hier im Allgemeinen mehr Gewicht als ein unauffälliger Dateiscan. Außerdem ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das über die Infrastruktur von Google ausgestellt wurde, und sie wird auf Google LLC unter Verwendung der GSE-Webserver-Umgebung gehostet. Die Nameserver verweisen ebenfalls auf die DNS-Infrastruktur von Google, was mit einer auf Blogspot gehosteten Präsenz übereinstimmt. Die übergeordnete Domain blogspot.com besteht bereits seit langer Zeit, doch dieses Alter bezieht sich auf die Plattform-Domain und belegt nicht die Vertrauenswürdigkeit dieser spezifischen Subdomain-Seite.
DNSSEC scheint unsigniert zu sein. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, doch das Hauptanliegen scheint hier eher die Nachahmung der Seite und das Abgreifen von Zugangsdaten zu sein als die Bereitstellung von Exploits oder das Hosting von Malware.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?