app81-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de app81-facebook.blogspot.com
Il semble s’agir d’une page hébergée sur Blogspot intitulée "App81 Facebook" qui se présente comme une page de téléchargement d’application Android liée à Facebook. D’après la capture d’écran et le texte de la page, le site met en avant un bouton "Download Facebook" et fait référence à l’installation d’une application Android, à des captures d’écran et à des pages d’assistance, tout en renvoyant également vers des domaines tiers liés au téléchargement.
La page ne semble pas être une propriété officielle de Facebook. Elle ressemble plutôt à une simple page d’atterrissage de type blog hébergée sur l’infrastructure Blogger de Google, possiblement destinée à distribuer ou à promouvoir le téléchargement d’une application mobile. La structure du domaine et le contenu suggèrent qu’elle pourrait être exploitée par un tiers inconnu plutôt que par le propriétaire de la marque Facebook.
Évaluation de sécurité de app81-facebook.blogspot.com
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page fait également étroitement référence à la marque Facebook dans son sous-domaine et dans son contenu, tout en étant hébergée sur une adresse Blogspot tierce, ce qui peut indiquer une tentative de ressembler à une marque connue ou d’en faire un usage abusif.
Bien qu’une analyse de malware ait indiqué qu’aucun fichier n’était directement signalé, ce résultat de fichier propre ne l’emporte pas sur les données de réputation plus larges et les classifications liées au phishing. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence. La capture d’écran montre une page de téléchargement basique avec des liens externes liés au téléchargement, ce qui peut accroître le risque de redirections trompeuses ou de téléchargements non souhaités.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat valide émis par Google Trust Services, et il semble être hébergé sur l’infrastructure de Google LLC en utilisant le serveur web GSE associé aux pages hébergées sur Blogger. L’adresse IP du serveur résolue est 142.251.39.97, géolocalisée à Amsterdam, Pays-Bas. Le domaine parent Blogspot existe depuis longtemps, mais cette ancienneté reflète le domaine de la plateforme plutôt qu’elle ne prouve la fiabilité de cette page hébergée en particulier.
DNSSEC semble ne pas être signé. La page utilise des nameservers Google, et la configuration d’hébergement elle-même paraît standard pour un site Blogger. La principale préoccupation technique ne concerne pas la configuration TLS, mais le profil de réputation, les détections liées au phishing et l’utilisation de liens de téléchargement tiers sur une sous-page faisant référence à une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?