apps36-facebook.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de apps36-facebook.blogspot.com
Esta URL es un subdominio de Blogspot alojado en la plataforma Blogger de Google. Según el título de la página y la captura de pantalla, actualmente no funciona como un blog activo; en su lugar, muestra un aviso estándar de Blogger que indica que el blog ha sido eliminado y que la dirección no está disponible para blogs nuevos.
El nombre del subdominio incluye la palabra "facebook", que puede haber sido elegida para parecerse a una marca conocida, pero el contenido visible actual parece ser una página genérica de eliminación de Blogger en lugar de un servicio, tienda o sitio de contenido activo. La infraestructura subyacente de la plataforma parece ser operada por Google, mientras que el subdominio específico en sí habría estado controlado previamente por un usuario de Blogger.
Evaluación de seguridad de apps36-facebook.blogspot.com
Los resultados del escaneo indican un riesgo elevado asociado con esta URL específica en el momento de este escaneo. Fue marcada por 15 de 91 motores de seguridad, en gran medida con veredictos relacionados con phishing, lo que constituye una señal de consenso significativa aunque la página actual ahora muestre un aviso de blog eliminado. Además, el nombre del subdominio hace una referencia estrecha a una marca conocida y puede haber sido utilizado previamente de manera engañosa.
Al mismo tiempo, la página visible en la captura de pantalla no es un formulario de phishing activo ni una página de descarga; parece ser una página de Blogger deshabilitada. El escaneo de malware no identificó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban limpias en el momento de la comprobación. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal de cautela menor, pero no una evidencia sólida por sí sola sobre el contenido del sitio web.
Debido a que múltiples motores de seguridad asociaron esta URL con phishing y la página ya no está activa, la interpretación más segura es que el subdominio pudo haber sido abusivo anteriormente y desde entonces ha sido eliminado o deshabilitado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes si se accede a él a través de enlaces antiguos, páginas en caché o referencias reutilizadas.
Descripción técnica
El sitio se sirve mediante un certificado SSL/TLS válido emitido por Google Trust Services y está alojado en infraestructura de Google utilizando el servidor web GSE. El DNS apunta a nameservers de Google, y la IP resuelta pertenece a Google LLC. La página se entrega desde un entorno de Blogspot/Blogger en lugar de una configuración de alojamiento independiente.
DNSSEC parece no estar firmado. El escaneo de malware no informó archivos maliciosos, enlaces externos marcados ni iframes, lo que es coherente con la captura de pantalla que muestra una página estándar de "Blog has been removed". Por lo tanto, la principal preocupación técnica es reputacional más que basada en explotación: múltiples detecciones de phishing por motores de seguridad vinculadas a esta URL en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?