network-facebook.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de network-facebook.blogspot.com
Esta URL es una página alojada en Blogspot que utiliza el subdominio network-facebook.blogspot.com. Según el nombre de dominio, el título de la página y el contenido visible, parece presentarse como una página relacionada con Facebook en lugar de un blog independiente con una marca original claramente identificable. La captura de pantalla muestra una página muy minimalista titulada "Facebook", y los enlaces analizados hacen referencia a rutas de estilo Facebook, como endpoints de recuperación de cuenta y registro.
Debido a que está alojada en Blogspot, la plataforma subyacente es operada por Google, pero el contenido del subdominio específico normalmente estaría controlado por un editor individual y no por Facebook mismo. El patrón de nomenclatura y la presentación en la página sugieren que la página puede estar intentando imitar o tomar prestada la identidad de la marca Facebook, en lugar de servir como una propiedad oficial de esa empresa.
Evaluación de seguridad de network-facebook.blogspot.com
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 16 de 91 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o de otro modo maliciosa. Además, el nombre y la estructura de la página se asemejan estrechamente a la marca Facebook mientras está alojada en un subdominio de Blogspot de terceros, lo que puede indicar una página de imitación destinada a engañar a los visitantes. El análisis de malware también informó de un objeto sospechoso asociado con una ruta de estilo Facebook.
Los resultados de listas negras fueron mixtos en lugar de uniformemente negativos: las principales bases de datos de contenido malicioso en los datos proporcionados no informaron una inclusión en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las detecciones directas de phishing o malware, aunque aun así añade cierta cautela. La combinación de detecciones de phishing por múltiples motores, presentación que imita una marca y contenido incrustado sospechoso es más significativa que la única inclusión en la lista de reputación de correo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y parece estar alojado en infraestructura de Google utilizando el servidor web GSE. DNS apunta a nameservers de Google, lo cual es coherente con el alojamiento en Blogspot. La validez del certificado sugiere que la conexión puede cifrarse en tránsito, pero el cifrado por sí solo no verifica que el contenido de la página sea confiable.
El dominio es muy antiguo a nivel de dominio principal y utiliza una configuración DNSSEC sin firma. Sin embargo, este es un subdominio de Blogspot, por lo que la antigüedad de blogspot.com no establece de manera significativa confianza para la subpágina específica que se está analizando. Entre las preocupaciones técnicas destacables se incluyen el uso de rutas que hacen referencia a Facebook, un iframe que apunta a una ruta de inicio de estilo Facebook y un objeto sospechoso marcado durante el análisis de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?