facebookloginxs.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von facebookloginxs.blogspot.com
Diese Domain scheint eine auf Blogspot gehostete Seite zu sein, die so gestaltet ist, dass sie einem Facebook-Anmeldebildschirm ähnelt. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein einfaches Formular zur Eingabe von Zugangsdaten, das eine E-Mail-Adresse und ein Passwort abfragt, zusammen mit Aufforderungen im Stil von Anmeldung und Kontowiederherstellung. Auf Grundlage der sichtbaren Inhalte scheint sie trotz des Hostings auf der Blogger-Plattform nicht als eigenständiger Blog oder als Informationswebsite zu fungieren.
Der Subdomain-Name "facebookloginxs" deutet stark auf einen Versuch hin, auf das Facebook-Branding Bezug zu nehmen, während die Seite unter einem Blogging-Dienst eines Drittanbieters statt unter einer offiziellen Facebook-eigenen Domain betrieben wird. Blogspot-Seiten werden in der Regel von Nutzern erstellt und innerhalb der Blogger-Infrastruktur von Google gehostet, sodass die zugrunde liegende Plattform legitim sein kann, während der konkrete Seiteninhalt dennoch irreführend sein kann.
Auf Grundlage der Domain-Benennung und der Seitendarstellung scheint diese Website darauf ausgerichtet zu sein, Anmeldedaten zu sammeln, indem sie einen bekannten Social-Media-Dienst imitiert, anstatt originäre Inhalte oder ein legitimes Kontoportal bereitzustellen.
Sicherheitsbewertung für facebookloginxs.blogspot.com
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus kennzeichnete ein Malware-Scan die Seite als bösartig und identifizierte 2 markierte Seiteneinträge. Der Screenshot zeigt außerdem ein als "Facebook" gestaltetes Anmeldeformular, obwohl die Seite auf einer Blogspot-Subdomain gehostet wird, was ein starkes Zeichen dafür ist, dass die Website möglicherweise versucht, einen bekannten Dienst zu imitieren.
Auch die Ergebnisse von Blacklists und Bedrohungsdatenbanken geben Anlass zur Sorge. Die Domain war wegen Social-Engineering-Aktivitäten in einer großen Bedrohungsdatenbank gelistet, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt. Während ein alleiniger, IP-basierter Mail-Reputations-Eintrag ein schwächeres Signal wäre, tritt er hier zusammen mit umfassenderen phishingbezogenen Erkennungen und einem Seitendesign auf, das einem gebrandeten Anmeldeportal stark ähnelt, ohne eine offizielle Domain zu verwenden.
Die Domain selbst nimmt in einer Weise auf Facebook Bezug, die Besucher irreführen könnte und sie glauben lassen könnte, die Seite sei mit der echten Plattform verbunden. Auf Grundlage dieser Erkenntnisse und des sichtbaren Musters zum Abgreifen von Zugangsdaten kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das über die Infrastruktur von Google ausgestellt wurde, und sie wird auf Google LLC unter Verwendung des GSE-Webservers in einer Blogspot/Blogger-Konfiguration gehostet. Die Nameserver verweisen ebenfalls auf die DNS-Infrastruktur von Google. Dies deutet darauf hin, dass die Seite eine gängige Hosting-Plattform und keinen eigenständigen Server verwendet.
Ein gültiges HTTPS bestätigt jedoch nur den verschlüsselten Transport zum Host und verifiziert nicht, dass die Seite selbst vertrauenswürdig ist. DNSSEC scheint unsigniert zu sein, und die wichtigere Sorge ist hier nicht die Transportsicherheit, sondern der offensichtliche Missbrauch einer gehosteten Blogging-Subdomain zur Darstellung eines gebrandeten Anmeldeformulars, das möglicherweise Zugangsdaten sammelt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?