loginfacebook31.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de loginfacebook31.blogspot.com
Esta URL parece ser una página alojada en Blogspot presentada como una pantalla de inicio de sesión de Facebook o Messenger. El título de la página es "Facebook", y la captura de pantalla muestra un formulario de inicio de sesión con la marca Messenger en árabe que solicita una dirección de correo electrónico o un número de teléfono y una contraseña. Según el contenido visible y el nombre del subdominio "loginfacebook31", la página parece estar diseñada para imitar un conocido servicio de redes sociales en lugar de funcionar como un blog personal típico.
Evaluación de seguridad de loginfacebook31.blogspot.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 12 de 91 motores de seguridad, y las detecciones la clasificaron en términos generales como phishing o maliciosa. Además, la página imita de cerca la imagen de marca de Facebook/Messenger mientras utiliza un subdominio de Blogspot que no es un dominio oficial propiedad de Facebook, lo que puede indicar una página señuelo para la recolección de credenciales.
Un análisis de malware también informó hallazgos sospechosos en 2 entradas de página analizadas, aunque esos resultados eran genéricos en lugar de estar vinculados a una familia de malware con nombre. Por lo demás, las comprobaciones en bases de datos de amenazas estaban mayormente limpias, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing. Según estos hallazgos, este sitio web puede presentar riesgos potenciales para los visitantes.
Descripción técnica
La página se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y está alojada en infraestructura de Google utilizando el servidor web GSE. La dirección IP resuelta es 172.217.22.97, geolocalizada en Frankfurt am Main, Germany en el momento de este análisis. Debido a que este es un subdominio de Blogspot, la antigüedad muy elevada del dominio refleja la plataforma blogspot.com en general más que la antigüedad o la fiabilidad de esta subpágina específica.
DNSSEC parece no estar firmado. No se identificaron amenazas basadas en iframe en los datos de análisis proporcionados, pero la principal preocupación técnica no es la seguridad del transporte ni la calidad del alojamiento; es la aparente suplantación de un importante servicio de inicio de sesión en un subdominio alojado por un tercero.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?