apps35-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de apps35-facebook.blogspot.com
Cette URL semble être un sous-domaine hébergé sur la plateforme Blogger de Google plutôt qu’un site web autonome indépendant. Le titre de la page et le contenu visible indiquent un avis Blogger standard indiquant que le blog apps35-facebook.blogspot.com a été supprimé et n’est pas disponible pour de nouveaux blogs. D’après la structure du domaine, le nom du sous-domaine fait référence à « facebook », mais la page actuelle elle-même semble être une page générique de suppression Blogger diffusée via l’infrastructure de Google.
Le domaine sous-jacent blogspot.com est exploité par Google dans le cadre de son service de blogs, tandis que le sous-domaine spécifique aurait été créé par un utilisateur individuel ou un titulaire de compte. Au moment de cette analyse, aucun contenu de blog actif n’est visible ; à la place, les visiteurs voient un avis indiquant que le blog a été supprimé, ainsi que des liens standard Blogger vers l’aide, les règles et l’assistance.
Évaluation de sécurité de apps35-facebook.blogspot.com
Les résultats de l’analyse montrent des signaux de risque notables associés à cette URL. Elle a été signalée par 14 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme malveillante d’une autre manière. Bien que la page visible semble actuellement être un avis de blog supprimé plutôt qu’une page de phishing active, de telles détections peuvent indiquer que le sous-domaine a pu être utilisé auparavant pour une activité abusive ou qu’il a été signalé en lien avec un contenu de phishing.
Les vérifications supplémentaires ont donné des résultats mitigés. Une analyse de malware n’a pas identifié de fichiers signalés au moment de l’analyse, et les principales bases de données de listes noires axées sur le contenu présentes dans les données fournies étaient exemptes de signalement. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Le nom du sous-domaine fait également étroitement référence à une marque bien connue, ce qui peut accroître le risque de confusion même si la page actuelle est inactive.
Comme la page est actuellement supprimée, le contenu immédiat sur la page semble limité, mais le consensus multi-moteur lié au phishing reste une préoccupation importante dans cette évaluation à un instant donné. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est servie via un certificat SSL/TLS valide émis par Google Trust Services, et l’infrastructure d’hébergement semble être une infrastructure Blogger/Google Site Engine exploitée par Google à l’adresse IP 172.217.22.161 à Mountain View, United States. Les serveurs de noms sont contrôlés par Google, et le serveur web s’identifie comme GSE, ce qui est cohérent avec un contenu hébergé sur Blogger.
DNSSEC semble ne pas être signé pour le domaine dans les données fournies. Aucun fichier malveillant ni iframe n’a été identifié par l’analyse de malware au moment de l’examen, mais l’URL reste notable en raison du fort consensus de détection lié au phishing provenant de plusieurs moteurs de sécurité malgré le statut actuel de blog supprimé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?