facebookwebsite9.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de facebookwebsite9.blogspot.com
Este dominio parece ser un blog en alemán o una página de estilo noticias alojada en Blogspot titulada "Meine Deutsche Nachrichten". Según la página de inicio visible, se presenta como un sitio de noticias locales e información comunitaria, con elementos de menú como Nachrichten, Verlosungen, Events, Stellenmarkt, Verkehr, Service, Social Media y Kontakt. Las tarjetas de artículos visibles hacen referencia a temas como advertencias sobre fraude en WhatsApp, eventos locales y actualizaciones meteorológicas.
El sitio parece estar funcionando sobre la infraestructura Blogger de Google en lugar de sobre su propia plataforma web independiente. El nombre del subdominio "facebookwebsite9" no coincide estrechamente con la marca visible "Meine Deutsche Nachrichten", lo que puede indicar un subdominio de Blogspot reutilizado o elegido de forma arbitraria, en lugar de un dominio de editor claramente identificado. Según el contenido disponible y el patrón de alojamiento, parece ser un sitio de contenido simple o un blog, más que un gran medio de comunicación consolidado.
Evaluación de seguridad de facebookwebsite9.blogspot.com
Varios motores de seguridad marcaron esta URL en el momento de este análisis, con 8 de 91 detecciones y la mayoría de esas etiquetas indicando preocupaciones relacionadas con phishing. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, aunque algunas bases de datos de amenazas importantes estaban limpias al mismo tiempo. El contenido de la página mostrado en la captura de pantalla parece una plantilla genérica de estilo noticias, pero la discrepancia entre el nombre del subdominio de Blogspot y la identidad mostrada del sitio puede generar preocupaciones adicionales de confianza.
El análisis de malware también informó un hallazgo sospechoso relacionado con scripts, aunque el nombre de la detección parece ser una heurística genérica más que una familia de malware confirmada. Además, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Sin embargo, cuando se combina con las detecciones de phishing de múltiples motores y la baja puntuación de confianza proporcionada en el contexto del análisis, el panorama general de riesgo parece desfavorable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y parece estar alojado en infraestructura de Google LLC utilizando el servidor web GSE asociado con páginas alojadas en Blogger. La IP resuelta se geolocaliza en Stockholm, Sweden en el momento de este análisis. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, la configuración de alojamiento parece una entrega estándar de Blogger en lugar de un despliegue de servidor personalizado. No se observa ningún problema importante de TLS en los datos proporcionados, pero la heurística sospechosa relacionada con scripts, las detecciones relacionadas con phishing de múltiples motores de seguridad y la única inclusión en una blocklist de reputación de correo son señales técnicas de precaución que conviene señalar.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?