2017-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 2017-facebook.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot présentée sous le titre « Facebook », mais le contenu visible ne semble pas être une propriété officielle de réseau social. D’après la capture d’écran, il ressemble à une simple page Blogger contenant du texte en arabe et un élément intégré, avec une formulation qui semble encourager le visiteur à cliquer sur un bouton pour voir le contenu. La structure de la page et le contexte de marque suggèrent un blog ou une page d’atterrissage rudimentaire plutôt qu’un site web autonome complet.
Le format du sous-domaine indique que la page est hébergée sur l’infrastructure Blogger de Google plutôt qu’exploitée depuis un domaine d’entreprise indépendant. Bien que la plateforme Blogspot racine soit légitime, des sous-domaines individuels peuvent être créés par des tiers, de sorte que la présence du mot « facebook » dans le sous-domaine n’indique pas à elle seule une propriété officielle de l’organisation Facebook/Meta. D’après le contenu de page disponible et le schéma de dénomination, cette page pourrait tenter d’attirer des visiteurs en utilisant un nom de marque bien connu.
Évaluation de sécurité de 2017-facebook.blogspot.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de phishing ou de malware, le consensus plus large de plusieurs moteurs constitue ici une préoccupation plus importante.
La page semble également utiliser un nom de marque bien connu dans son sous-domaine tout en étant hébergée sur une plateforme de blog tierce plutôt que sur le domaine officiel de la marque. Cette ressemblance peut indiquer une tentative d’imitation ou d’usurpation, d’autant plus que le contenu visible de la page ne correspond pas à ce que les utilisateurs attendraient généralement du service officiel. Bien que le résumé de l’analyse de malware n’ait montré aucun fichier signalé, il associait tout de même la page et plusieurs liens internes à une heuristique générique d’objet malveillant, ce qui renforce le tableau de prudence plutôt que de compenser les détections de phishing plus fortes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google LLC et semble être servi par la plateforme Blogger/GSE de Google depuis l’adresse IP 142.251.39.193. Il présente un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-02. Le DNS utilise les nameservers de Google, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence d’un HTTPS valide et d’un hébergement sur une grande plateforme ne réduit pas à elle seule la préoccupation liée au phishing, car des pages abusives peuvent également être déployées sur des plateformes partagées réputées. Les données de l’analyse montrent également l’utilisation d’un iframe intégré et de multiples URL internes signalées, ce qui peut justifier une prudence supplémentaire lors de l’évaluation du comportement de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?