facebookloginia.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de facebookloginia.blogspot.com
facebookloginia.blogspot.com parece ser una página alojada en Blogspot presentada como una pantalla de inicio de sesión de Facebook. El título de la página es "Facebook", y la captura de pantalla muestra un formulario de inicio de sesión sencillo en árabe con campos para correo electrónico y contraseña, además de botones para iniciar sesión y crear una cuenta. Según el contenido visible y el nombre del dominio, la página parece estar destinada a imitar una página de acceso a una cuenta de redes sociales en lugar de funcionar como un blog típico.
El sitio está alojado bajo la infraestructura de subdominios blogspot.com operada por Google, lo que significa que la plataforma subyacente es legítima aunque las páginas individuales creadas por usuarios pueden variar ampliamente en propósito y confiabilidad. En este caso, el nombre del subdominio combina la palabra "facebook" con un término relacionado con el inicio de sesión, lo que puede sugerir un intento de atraer a usuarios que buscan acceder a una cuenta de Facebook.
Evaluación de seguridad de facebookloginia.blogspot.com
Esta página muestra varios indicadores de riesgo notables en el momento de este análisis. Fue marcada por 12 de 91 motores de seguridad, y múltiples bases de datos de amenazas la clasificaron como relacionada con phishing o ingeniería social. La captura de pantalla y el título de la página también se parecen mucho a una página de inicio de sesión de Facebook, mientras que la dirección real es un subdominio de Blogspot en lugar de un dominio oficial propiedad de Facebook. Esa discrepancia puede indicar una página de apariencia similar diseñada para recopilar credenciales de cuentas.
El análisis de malware no identificó archivos maliciosos, lo que puede ocurrir cuando el riesgo principal de una página es el contenido engañoso en lugar de malware descargable. Sin embargo, las detecciones de phishing basadas en contenido generalmente tienen más peso aquí que un análisis de archivos limpio. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así vale la pena señalar.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página se sirve a través de HTTPS con un certificado TLS válido emitido mediante la infraestructura de Google, y está alojada en Google LLC utilizando el entorno de servidor web GSE. Los nameservers también apuntan a la infraestructura DNS de Google, lo que es coherente con una propiedad alojada en Blogspot. El dominio principal blogspot.com existe desde hace mucho tiempo, pero esa antigüedad refleja el dominio de la plataforma en lugar de demostrar confiabilidad para esta página de subdominio específica.
DNSSEC parece no estar firmado. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación aquí parece ser la suplantación de páginas y la recolección de credenciales más que la entrega de exploits o el alojamiento de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?