facebookloginsignub.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von facebookloginsignub.blogspot.com
Diese URL scheint eine auf Blogspot gehostete Seite zu sein, die als Blogger-Blog dargestellt wird, und nicht als offizielle eigenständige Website. Der Subdomain-Name enthält die Wörter "facebook", "login" und eine falsch geschriebene Variante von "signup", während der im Scan angezeigte Seitentitel lediglich "Facebook" lautet. Der Screenshot zeigt eine spärliche blogartige Seite in arabischer Sprache mit einem einzelnen Beitrag und nur minimalen identifizierenden Informationen über den Herausgeber.
Basierend auf dem Hosting-Muster wird die Seite wahrscheinlich über Googles Blogger-Plattform von einem individuellen Konto betrieben und nicht vom Facebook-Dienst selbst. In den gescannten Inhalten gibt es keine klaren Hinweise auf ein legitimes Organisationsprofil, offizielle Angaben zur Eigentümerschaft eines Unternehmens oder einen normalen Social-Media-Hilfe- oder Login-Ablauf. Die Benennung und Darstellung könnten darauf abzielen, einer Facebook-bezogenen Seite zu ähneln, aber auf Grundlage der verfügbaren Daten scheint es sich nicht um eine offizielle Facebook-Domain zu handeln.
Sicherheitsbewertung für facebookloginsignub.blogspot.com
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans erhebliche Risikoindikatoren. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus nimmt der Domain-Name eng auf Facebook Bezug, verwendet dabei jedoch eine Blogspot-Subdomain und ein falsch geschriebenes "signup/login"-Muster, was auf einen Versuch hindeuten kann, einer bekannten Marke zu ähneln, anstatt als offizieller Dienst zu fungieren. Auch der Seitentitel und die visuelle Darstellung verstärken diese Ähnlichkeit.
Der Malware-Scan ergab einen verdächtigen Befund mit geringer Sicherheit in einem gehosteten Skript, obwohl keine spezifische Malware-Familie identifiziert wurde. Die Blacklist-Daten waren gemischt: Wichtige im Scan gezeigte Datenbanken für Inhaltsbedrohungen waren unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch ist der Multi-Engine-Phishing-Konsens hier ein deutlich stärkerer Anlass zur Sorge als die isolierte Skript-Heuristik oder der DNS-basierte Eintrag.
Insgesamt deutet die Kombination aus breit angelegten Phishing-Erkennungen, markenähnlicher Benennung, dem Fehlen klarer Signale legitimer Eigentümerschaft und dem niedrig veröffentlichten Vertrauenswert darauf hin, dass diese Seite potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Google-Infrastruktur gehostet und von GSE über eine IP-Adresse bereitgestellt, die Google LLC in Amsterdam zugeordnet ist. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, wobei das Zertifikatsablaufdatum bis ins Jahr 2026 reicht. Dies weist darauf hin, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, obwohl HTTPS allein die Vertrauenswürdigkeit oder Legitimität der Seiteninhalte nicht bestätigt.
DNSSEC scheint unsigniert zu sein, was bei vielen Websites üblich ist, aber bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Seite wird über das Blogger/Blogspot-Ökosystem ausgeliefert, und das markierte Skript scheint eine Plattform-Ressource und keine eindeutig benannte Payload zu sein. Dennoch ist die technische Hauptsorge in diesem Fall nicht eine Fehlkonfiguration des Servers, sondern die offenbar phishingbezogene Nutzung einer gehosteten Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?