facebookloginsignub.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de facebookloginsignub.blogspot.com
Esta URL parece ser una página alojada en Blogspot presentada como un blog de Blogger en lugar de un sitio web independiente oficial. El nombre del subdominio incluye las palabras "facebook", "login" y una variante mal escrita de "signup", mientras que el título de la página mostrado en el escaneo es simplemente "Facebook". La captura de pantalla indica una página escasa, en idioma árabe y con estilo de blog, con una sola publicación e información mínima de identificación sobre el editor.
Según el patrón de alojamiento, es probable que la página sea operada a través de la plataforma Blogger de Google por una cuenta individual y no por el propio servicio Facebook. No hay pruebas claras en el contenido escaneado de un perfil organizativo legítimo, detalles oficiales de propiedad de la empresa ni un flujo normal de ayuda o inicio de sesión de redes sociales. La denominación y la presentación pueden estar destinadas a parecerse a una página relacionada con Facebook, pero según los datos disponibles no parece ser un dominio oficial de Facebook.
Evaluación de seguridad de facebookloginsignub.blogspot.com
Los resultados del escaneo muestran indicadores de riesgo sustanciales en el momento de este escaneo. El dominio fue marcado por 18 de 91 motores de seguridad, y la mayoría de las detecciones lo clasificaron como phishing o de otro modo malicioso. Además, el nombre de dominio hace una referencia estrecha a Facebook mientras utiliza un subdominio de Blogspot y un patrón de "signup/login" mal escrito, lo que puede indicar un intento de parecerse a una marca conocida en lugar de operar como un servicio oficial. El título de la página y la presentación visual también refuerzan esa semejanza.
El escaneo de malware produjo un hallazgo sospechoso de baja confianza en un script alojado, aunque no se identificó ninguna familia específica de malware. Los datos de listas negras fueron mixtos: las principales bases de datos de amenazas de contenido mostradas en el escaneo estaban limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, el consenso de phishing de múltiples motores es aquí una preocupación mucho más fuerte que la heurística aislada del script o la inclusión basada en DNS.
En conjunto, la combinación de detecciones amplias de phishing, denominación similar a una marca, falta de señales claras de propiedad legítima y la baja puntuación de confianza publicada sugiere que esta página puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Google y es servido por GSE desde una dirección IP asociada con Google LLC en Amsterdam. Utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento del certificado hasta 2026. Esto indica que la conexión parece estar cifrada en tránsito, aunque HTTPS por sí solo no valida la fiabilidad ni la legitimidad del contenido de la página.
DNSSEC parece no estar firmado, lo cual es común en muchos sitios, pero significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. La página se entrega a través del ecosistema Blogger/Blogspot, y el script marcado parece ser un recurso de la plataforma en lugar de una carga útil con un nombre único. Aun así, la principal preocupación técnica en este caso no es una mala configuración del servidor, sino el aparente uso relacionado con phishing de un subdominio alojado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?