app31-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app31-facebook.blogspot.com
Cette adresse est un sous-domaine sur Blogspot, la plateforme de blogs hébergée par Google pour les blogs créés par les utilisateurs. La page affichée lors de l’analyse n’est pas la page d’accueil d’un blog actif ; elle affiche un avis « Blog has been removed » ainsi que les liens de navigation et d’assistance standard de Blogger, ce qui suggère que le contenu d’origine n’est plus disponible à cette URL.
La chaîne du sous-domaine comprend le mot « facebook », qui a pu être choisi pour ressembler à une marque connue, mais la page actuelle elle-même semble être un avis de suppression Blogger par défaut plutôt qu’un site web indépendant fonctionnel. D’après les métadonnées disponibles et la capture d’écran, l’infrastructure semble être exploitée via le service Blogger de Google plutôt que par une organisation autonome utilisant sa propre pile d’hébergement.
Évaluation de sécurité de app31-facebook.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé associé à cette URL au moment de l’analyse. Elle a été signalée par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces et une entrée dans une blocklist de réputation de messagerie étaient présentes. Bien que la capture d’écran actuelle montre un avis de blog supprimé plutôt qu’une page de phishing active, les systèmes de réputation peuvent encore refléter un usage abusif antérieur de ce sous-domaine.
Le nom de domaine ressemble également étroitement au nom d’une grande marque de réseaux sociaux, ce qui peut accroître la probabilité qu’il ait été utilisé comme leurre d’imitation. En même temps, le contenu de la page capturé lors de cette analyse ne montre ni formulaire actif de collecte d’identifiants, ni téléchargement de malware, ni vitrine commerciale ; il semble plutôt s’agir d’une page Blogger inactive. L’analyse de malware elle-même n’a pas détecté de fichiers malveillants dans le petit ensemble de fichiers examinés.
Comme la page actuelle est inactive mais que les données de réputation restent fortement négatives, la prudence resterait de mise. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi depuis l’infrastructure de Google à l’aide du serveur web GSE et d’un certificat TLS valide émis par Google Trust Services, avec un hébergement attribué à Google LLC aux États-Unis. Les nameservers sont les serveurs faisant autorité standard de Google pour l’écosystème Blogspot/Blogger. DNSSEC semble ne pas être signé.
Du point de vue de la configuration de sécurité, la configuration de transport visible semble normale pour une page hébergée sur Blogger. Les principales préoccupations dans cette analyse sont d’ordre réputationnel plutôt qu’infrastructurel : le sous-domaine présente plusieurs détections liées au phishing, ainsi qu’une inscription de réputation de messagerie fondée sur le DNS et une inscription générique dans une base de données de menaces, même si le contenu actuel de la page semble supprimé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?