loginaccountfacebook.blogspot.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de loginaccountfacebook.blogspot.com
Esta URL es una página alojada en Blogspot que parece presentar un formulario de inicio de sesión con un estilo que se asemeja a una pantalla de acceso a una cuenta de Facebook. El título de la página es simplemente "facebook", y el contenido visible muestra campos para correo electrónico y contraseña junto con mensajes del tipo de recuperación de cuenta, lo que sugiere que está intentando imitar una experiencia de inicio de sesión de una red social en lugar de funcionar como un blog personal típico.
Aunque el host subyacente pertenece a la plataforma Blogger de Google, este subdominio específico parece ser contenido creado por un usuario y no una propiedad oficial de Facebook. Según la redacción del dominio, el diseño de la página y los datos de clasificación, la página puede estar destinada a capturar credenciales de cuenta de visitantes que creen que están iniciando sesión en Facebook.
Evaluación de seguridad de loginaccountfacebook.blogspot.com
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 8 de 91 motores de seguridad, y varias detecciones identificaron específicamente comportamiento relacionado con phishing. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, y el análisis de malware también marcó la página como maliciosa con rutas de página señaladas. Estos son indicadores más sólidos que una alerta heurística aislada porque muestran corroboración entre múltiples fuentes independientes.
El contenido de la página también genera preocupación por sí solo. El dominio hace una referencia estrecha a Facebook en el nombre del subdominio, pero está alojado en blogspot.com en lugar de en un dominio oficial propiedad de Facebook. La captura de pantalla muestra un formulario básico de inicio de sesión que solicita correo electrónico y contraseña, lo que puede indicar un intento de imitar una página legítima de acceso a una red social. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, aunque esa señal es más débil que las detecciones relacionadas con phishing y puede reflejar problemas más amplios de alojamiento o reputación en lugar del contenido del sitio web por sí solo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y está alojado en infraestructura de Google utilizando el servidor web GSE. Los nameservers apuntan a Google, lo que es coherente con contenido alojado en Blogger. Aunque la presencia de HTTPS ayuda a cifrar el tráfico en tránsito, por sí sola no verifica que la página sea confiable ni que esté asociada oficialmente con la marca a la que parece hacer referencia.
DNSSEC parece no estar firmado, y el dominio se resuelve a infraestructura en Amsterdam, Netherlands. No se observaron problemas relacionados con iframe en los datos de escaneo proporcionados, pero la principal preocupación técnica no es la seguridad del transporte; es la aparente discrepancia entre el contenido de inicio de sesión temático de Facebook y el contexto de alojamiento de Blogspot de terceros, combinada con detecciones relacionadas con phishing en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?