facebookloginnnnnnn.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von facebookloginnnnnnn.blogspot.com
Diese Domain scheint eine auf Blogspot gehostete Seite zu sein, die so gestaltet ist, dass sie einem Facebook-Anmeldebildschirm ähnelt. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein einfaches Formular zur Eingabe von Zugangsdaten, das nach einer E-Mail-Adresse und einem Passwort fragt, zusammen mit Oberflächentexten wie "Need a new account" und "Forgotten account ? Need Help.". Auf Grundlage der sichtbaren Inhalte und des Musters der Domainbenennung scheint es sich nicht um einen offiziellen Facebook-eigenen Anmeldeendpunkt zu handeln.
Die Website wird auf Googles Blogger-Infrastruktur unter einer blogspot.com-Subdomain gehostet und nicht auf der primären Domain von Facebook. Obwohl Blogspot eine legitime Veröffentlichungsplattform ist, können Subdomains auf gemeinsam genutzten Blogging-Diensten von Dritten erstellt werden, sodass das Vorhandensein von Google-Hosting allein keine Legitimität anzeigt. Die verfügbaren Klassifizierungen mehrerer Web-Kategorisierungsanbieter bringen diese Seite mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung.
Sicherheitsbewertung für facebookloginnnnnnn.blogspot.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhebliche Risikosignale hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was in Fällen mit Seiten zum Abgreifen von Zugangsdaten ein starkes Indiz ist.
Auch der Seiteninhalt gibt Anlass zur Sorge, weil der Domainname das Wort "facebook" eng nachahmt und dabei zusätzliche Buchstaben hinzufügt, und der Screenshot ein Anmeldeformular zeigt, das so gestaltet ist, dass es einer Social-Media-Anmeldeseite ähnelt. Diese Kombination kann auf einen Versuch hindeuten, Benutzerzugangsdaten durch Nachahmung einer bekannten Marke zu sammeln. Ein Malware-Scan markierte außerdem 2 von 8 gescannten Seiteneinträgen als bösartig, obwohl kein spezifischer Name einer Malware-Familie angegeben wurde.
Es gibt außerdem ein sekundäres Reputationssignal, das zeigt, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, wobei diese Art von Eintrag im Allgemeinen schwächer ist als direkte Phishing-Erkennungen. Insgesamt sind jedoch die Phishing-Erkennungen durch mehrere Engines, der Social-Engineering-Eintrag und die täuschend ähnliche Anmeldeseite erhebliche Bedenken. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das über Googles Infrastruktur ausgestellt wurde, und wird von GSE über eine von Google gehostete IP-Adresse in Stockholm, Schweden bereitgestellt. Sie wird auf der Blogger-Plattform gehostet, wobei Google-Nameserver für den übergeordneten Dienst konfiguriert sind. Dass das Zertifikat gültig ist, bedeutet lediglich, dass die Verbindung möglicherweise verschlüsselt ist; es bestätigt nicht, dass die Seite eine offizielle Anmeldeseite der Marke ist, auf die sie offenbar Bezug nimmt.
DNSSEC scheint unsigniert zu sein. Der zugrunde liegende blogspot.com-Dienst besteht bereits seit langer Zeit, aber das Alter der übergeordneten Domain sollte nicht mit Vertrauen in diese spezifische Unterseite oder den Inhalt dieser Subdomain verwechselt werden. Aus technischer Sicht ist das Hauptproblem nicht die Transportsicherheit, sondern die offensichtliche Nachahmung einer markengebundenen Anmeldeoberfläche auf einer von Dritten gehosteten Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?