app44-facebook.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de app44-facebook.blogspot.com
Esta URL es un subdominio de Blogspot que parece haber estado alojado en la plataforma Blogger de Google. Según el patrón del dominio y los metadatos de la página, probablemente representaba un blog o página de destino creada por un usuario, en lugar de un sitio web independiente operado bajo su propio dominio registrado. La página actual mostrada en el escaneo es un aviso estándar de Blogger que indica que el blog ha sido eliminado y que ya no está disponible para nuevos blogs en esta dirección.
La cadena del subdominio incluye la palabra "facebook", que puede haber sido elegida para parecerse al nombre de una marca conocida, pero el contenido actual no presenta una página de inicio de sesión activa, tienda ni portal de servicios. En su lugar, la página visible parece ser un aviso genérico de eliminación de Blogger servido por la infraestructura de Google, con enlaces a la ayuda de Blogger, políticas y recursos para desarrolladores.
Debido a que este es un subdominio alojado en una gran plataforma de publicación, la antigüedad del dominio principal subyacente y los datos del registrador reflejan el ecosistema de Blogspot/Google en lugar de la antigüedad o legitimidad de la subpágina individual en sí. Según los datos disponibles, el contenido original que motivó clasificaciones anteriores no es accesible actualmente.
Evaluación de seguridad de app44-facebook.blogspot.com
Los resultados del escaneo indican señales de riesgo elevadas asociadas con esta URL específica en el momento del escaneo. Fue marcada por 13 de 91 motores de seguridad, y múltiples fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, había una entrada en una base de datos de amenazas y una entrada en una blocklist de estilo de reputación de correo. Estos hallazgos son notables aunque la página activa muestre actualmente un aviso de blog eliminado en lugar de contenido de phishing activo.
Al mismo tiempo, el escaneo de malware de la página actualmente accesible no detectó archivos maliciosos, y las principales comprobaciones de blacklist centradas en contenido mostradas en el escaneo estaban por lo demás limpias en el momento de la revisión. Esta situación mixta puede darse cuando una página previamente abusiva ya ha sido retirada, dejando detrás solo una página de eliminación generada por la plataforma. El uso de "facebook" en el subdominio también puede suscitar preocupaciones de imitación, particularmente en el contexto de clasificaciones de phishing.
Dado el consenso de phishing entre múltiples motores y la puntuación de confianza muy baja proporcionada en el contexto del escaneo, esta URL puede haber estado implicada en actividad engañosa antes de su eliminación. La página actual en sí parece inactiva, pero las señales históricas de reputación siguen siendo negativas. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y está alojada en la infraestructura de Google utilizando el servidor web GSE. La IP resuelta pertenece a Google LLC, y los nameservers son los servidores autoritativos estándar de Google para el ecosistema de Blogspot/Blogger. DNSSEC parece no estar firmado según los datos del escaneo proporcionados.
Desde un punto de vista técnico, el contenido actual parece ser una página estándar de eliminación de Blogger en lugar de una aplicación personalizada. No se identificaron archivos marcados ni enlaces externos sospechosos en el escaneo de malware a nivel de página, y no había iframes. Sin embargo, la IP del dominio figuraba en una blocklist de reputación de correo basada en DNS, lo cual es una señal más débil que las detecciones directas de malware o phishing y puede reflejar una reputación más amplia de la IP en lugar del contenido actual de la página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?