facebookloginnet.blogspot.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de facebookloginnet.blogspot.com
Esta URL parece ser una página alojada en Blogspot presentada como una pantalla de inicio de sesión de Facebook. El título de la página es "Facebook Login", y la captura de pantalla muestra un formulario de inicio de sesión sencillo en árabe con campos para correo electrónico y contraseña, junto con botones para iniciar sesión y crear una cuenta nueva. Según el nombre de dominio y el contenido visible, la página parece estar diseñada para imitar una página de acceso a una cuenta de redes sociales en lugar de funcionar como un blog independiente o un sitio web informativo.
El sitio está alojado en la plataforma blogspot.com, que es operada por Google, pero eso por sí solo no indica que el contenido de la página sea oficial ni esté respaldado por la marca mencionada en el subdominio. La cadena del subdominio "facebookloginnet" sugiere claramente un intento de atraer a usuarios que buscan acceso al inicio de sesión de Facebook, y múltiples fuentes de clasificación web lo categorizan en grupos relacionados con phishing y fraude en lugar de como una propiedad legítima de redes sociales.
Evaluación de seguridad de facebookloginnet.blogspot.com
Esta página muestra múltiples indicadores de alto riesgo en el momento de este escaneo. Fue marcada por 12 de 91 motores de seguridad, y varios proveedores independientes de clasificación web la categorizaron como contenido relacionado con phishing o fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que constituye una señal fuerte en casos que implican robo de credenciales o páginas de inicio de sesión engañosas.
El contenido visible también genera preocupación porque el dominio se presenta de forma muy similar a una página de inicio de sesión de Facebook mientras utiliza un subdominio de Blogspot que no parece ser un dominio oficial propiedad de Facebook. Ese tipo de semejanza con una marca puede indicar una página imitadora destinada a recopilar credenciales de cuentas. Un escaneo de malware también marcó dos rutas de página como maliciosas, aunque esos hallazgos a nivel de archivo son secundarios frente a las detecciones más amplias de phishing.
También hay una inclusión en una blocklist de reputación de correo basada en DNS para la dirección IP del sitio, pero esa señal es más débil que las clasificaciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido a través de Google Trust Services, con alojamiento en infraestructura de Google y un servidor web GSE en la dirección IP 142.251.39.97. Los nameservers son operados por Google, lo cual es coherente con el alojamiento en Blogspot. La validez del certificado indica transporte cifrado, pero el cifrado por sí solo no verifica que el contenido de la página sea confiable.
DNSSEC parece no estar firmado en el momento de este escaneo. No se informaron problemas relacionados con iframe en los datos de escaneo proporcionados, y los dominios externos referenciados son en su mayoría recursos estándar relacionados con Blogger o Google. La principal preocupación técnica no es la propia pila de alojamiento, sino el aparente uso indebido de un subdominio alojado para presentar una interfaz de inicio de sesión engañosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?