loginfacebook31.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von loginfacebook31.blogspot.com
Diese URL scheint eine auf Blogspot gehostete Seite zu sein, die als Facebook- oder Messenger-Anmeldebildschirm dargestellt wird. Der Seitentitel lautet "Facebook", und der Screenshot zeigt ein mit Messenger gekennzeichnetes Anmeldeformular auf Arabisch, das nach einer E-Mail-Adresse oder Telefonnummer sowie einem Passwort fragt. Auf Grundlage der sichtbaren Inhalte und des Subdomain-Namens "loginfacebook31" scheint die Seite darauf ausgelegt zu sein, einen bekannten Social-Media-Dienst nachzuahmen, anstatt als typischer persönlicher Blog zu dienen.
Sicherheitsbewertung für loginfacebook31.blogspot.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 12 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus ahmt die Seite das Branding von Facebook/Messenger eng nach, verwendet dabei jedoch eine Blogspot-Subdomain, die keine offizielle Facebook-eigene Domain ist, was auf eine täuschend ähnliche Seite zum Abgreifen von Zugangsdaten hindeuten kann.
Ein Malware-Scan meldete außerdem verdächtige Befunde bei 2 gescannten Seiteneinträgen, obwohl diese Ergebnisse generisch waren und keiner benannten Malware-Familie zugeordnet wurden. Die Prüfungen gegen Bedrohungsdatenbanken waren ansonsten größtenteils unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als direkte Phishing-Erkennungen. Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und sie wird auf Google-Infrastruktur unter Verwendung des GSE-Webservers gehostet. Die aufgelöste IP-Adresse ist 172.217.22.97 und war zum Zeitpunkt dieses Scans Frankfurt am Main, Deutschland, zugeordnet. Da es sich um eine Blogspot-Subdomain handelt, spiegelt das sehr hohe Domain-Alter die breitere blogspot.com-Plattform wider und nicht das Alter oder die Vertrauenswürdigkeit dieser spezifischen Unterseite.
DNSSEC scheint unsigniert zu sein. In den bereitgestellten Scan-Daten wurden keine iframe-basierten Bedrohungen festgestellt, aber das technische Hauptproblem ist nicht die Transportsicherheit oder die Qualität des Hostings; es ist die offensichtliche Nachahmung eines großen Anmeldedienstes auf einer von Dritten gehosteten Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?