app44-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app44-facebook.blogspot.com
Cette URL est un sous-domaine Blogspot qui semble avoir été hébergé sur la plateforme Blogger de Google. D’après le modèle du domaine et les métadonnées de la page, il s’agissait probablement d’un blog ou d’une page d’atterrissage créé par un utilisateur plutôt que d’un site web autonome exploité sous son propre domaine enregistré. La page actuellement affichée dans l’analyse est un avis Blogger standard indiquant que le blog a été supprimé et n’est plus disponible pour de nouveaux blogs à cette adresse.
La chaîne du sous-domaine comprend le mot "facebook", qui a pu être choisi pour ressembler à un nom de marque bien connu, mais le contenu actuel ne présente pas de page de connexion active, de vitrine en ligne ni de portail de service. À la place, la page visible semble être un avis générique de suppression Blogger servi par l’infrastructure de Google, avec des liens vers l’aide Blogger, les politiques et les ressources pour développeurs.
Comme il s’agit d’un sous-domaine hébergé sur une grande plateforme de publication, l’ancienneté du domaine parent et les informations sur le registrar reflètent l’écosystème Blogspot/Google plutôt que l’âge ou la légitimité de la sous-page individuelle elle-même. D’après les données disponibles, le contenu d’origine qui a déclenché des classifications antérieures n’est actuellement pas accessible.
Évaluation de sécurité de app44-facebook.blogspot.com
Les résultats de l’analyse indiquent des signaux de risque élevés associés à cette URL spécifique au moment de l’analyse. Elle a été signalée par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces et une entrée sur une blocklist de type réputation mail étaient présentes. Ces constatations sont notables même si la page en ligne affiche actuellement un avis de blog supprimé plutôt qu’un contenu de phishing actif.
Dans le même temps, l’analyse malware de la page actuellement accessible n’a détecté aucun fichier malveillant, et les principales vérifications de blacklist axées sur le contenu affichées dans l’analyse étaient par ailleurs propres au moment de l’examen. Cette situation contrastée peut se produire lorsqu’une page auparavant abusive a déjà été retirée, ne laissant derrière elle qu’une page de suppression générée par la plateforme. L’utilisation de "facebook" dans le sous-domaine peut également susciter des préoccupations de ressemblance, en particulier dans le contexte des classifications de phishing.
Compte tenu du consensus multi-moteur sur le phishing et du score de confiance très faible fourni dans le contexte de l’analyse, cette URL pourrait avoir été impliquée dans une activité trompeuse avant sa suppression. La page actuelle elle-même semble inactive, mais les signaux de réputation historiques restent négatifs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est servie via HTTPS avec un certificat TLS valide émis par Google Trust Services, et elle est hébergée sur l’infrastructure de Google en utilisant le serveur web GSE. L’IP résolue appartient à Google LLC, et les nameservers sont les serveurs faisant autorité standard de Google pour l’écosystème Blogspot/Blogger. DNSSEC semble ne pas être signé d’après les données d’analyse fournies.
D’un point de vue technique, le contenu actuel semble être une page de suppression Blogger standard plutôt qu’une application personnalisée. Aucun fichier signalé ni lien externe suspect n’a été identifié dans l’analyse malware au niveau de la page, et aucun iframe n’était présent. Cependant, l’IP du domaine figurait sur une DNS-based mail-reputation blocklist, ce qui constitue un signal plus faible que des détections directes de malware ou de phishing et peut refléter une réputation IP plus large plutôt que le contenu actuel de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?