apps36-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de apps36-facebook.blogspot.com
Cette URL est un sous-domaine Blogspot hébergé sur la plateforme Blogger de Google. D’après le titre de la page et la capture d’écran, elle ne fonctionne pas actuellement comme un blog actif ; à la place, elle affiche un avis standard de Blogger indiquant que le blog a été supprimé et que l’adresse n’est pas disponible pour de nouveaux blogs.
Le nom du sous-domaine inclut le mot "facebook", qui a pu être choisi pour ressembler à une marque bien connue, mais le contenu visible actuel semble être une page générique de suppression Blogger plutôt qu’un service actif, une boutique ou un site de contenu. L’infrastructure sous-jacente de la plateforme semble être exploitée par Google, tandis que le sous-domaine spécifique lui-même aurait auparavant été contrôlé par un utilisateur de Blogger.
Évaluation de sécurité de apps36-facebook.blogspot.com
Les résultats de l’analyse indiquent un risque élevé associé à cette URL spécifique au moment de cette analyse. Elle a été signalée par 15 des 91 moteurs de sécurité, principalement avec des verdicts liés au phishing, ce qui constitue un signal de consensus significatif même si la page actuelle affiche désormais un avis de blog supprimé. En outre, le nom du sous-domaine fait étroitement référence à une marque bien connue et a pu être utilisé de manière trompeuse auparavant.
Dans le même temps, la page visible dans la capture d’écran n’est pas un formulaire de phishing actif ni une page de téléchargement ; elle semble être une page Blogger désactivée. L’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal mineur de prudence, mais pas en soi une preuve solide concernant le contenu du site web.
Étant donné que plusieurs moteurs de sécurité ont associé cette URL au phishing et que la page n’est plus active, l’interprétation la plus prudente est que le sous-domaine a pu auparavant être abusif et a depuis été supprimé ou désactivé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs s’ils y accèdent via d’anciens liens, des pages en cache ou des références réutilisées.
Description technique
Le site est servi via un certificat SSL/TLS valide émis par Google Trust Services et est hébergé sur l’infrastructure de Google en utilisant le serveur web GSE. Le DNS pointe vers les nameservers de Google, et l’IP résolue appartient à Google LLC. La page est fournie depuis un environnement Blogspot/Blogger plutôt que depuis une configuration d’hébergement autonome.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe signalé ou iframe n’a été rapporté par l’analyse anti-malware, ce qui est cohérent avec la capture d’écran montrant une page standard "Blog has been removed". La principale préoccupation technique est donc réputationnelle plutôt que fondée sur un exploit : plusieurs détections de phishing par des moteurs de sécurité liées à cette URL au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?