bra1-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bra1-facebook.blogspot.com
Cette URL est un sous-domaine Blogspot hébergé sur la plateforme Blogger de Google. Au moment de l’analyse, elle ne semblait pas contenir de blog actif ni de site web indépendant ; la page affichée est un avis standard de Blogger indiquant que le blog a été supprimé et que l’adresse n’est pas disponible pour de nouveaux blogs.
La chaîne du sous-domaine inclut le mot « facebook », qui a pu être choisi pour ressembler à un nom de marque bien connu, mais le contenu actuel semble être une page générique de suppression Blogger plutôt qu’un service fonctionnel. D’après les éléments visibles de la page, l’infrastructure et les ressources de la page sont fournies par Google/Blogger plutôt que par un opérateur de site distinct.
Évaluation de sécurité de bra1-facebook.blogspot.com
Les résultats de l’analyse indiquent des signaux de risque élevés associés à cette URL. Elle a été signalée par 15 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme étant autrement malveillante. En outre, le nom du sous-domaine ressemble étroitement au nom d’une grande marque de réseau social et a pu être utilisé comme adresse d’imitation, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Dans le même temps, la page en ligne affichée dans la capture d’écran est un avis de suppression Blogger plutôt qu’un formulaire de phishing actif, et l’analyse anti-malware n’a pas identifié de fichiers malveillants sur la page actuelle. Les vérifications dans les bases de données de menaces étaient en grande partie propres au moment de cette analyse, bien que l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne confirme pas à lui seul la présence d’un contenu web nuisible.
Étant donné que l’URL présente d’importantes détections de phishing par plusieurs moteurs et un schéma de sous-domaine ressemblant à une marque, les préoccupations historiques ou fondées sur la réputation restent significatives même si la page actuelle semble inactive. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via un certificat SSL/TLS valide émis par Google Trust Services, avec un hébergement sur l’infrastructure de Google LLC et une pile serveur Google (GSE). L’adresse IP résolue est 172.217.22.161, située à Mountain View, United States, et les serveurs de noms sont les standards de Google, de ns1.google.com à ns4.google.com.
DNSSEC semble ne pas être signé. La page charge actuellement des ressources standard de Blogger et de Google, et la capture d’écran correspond à une page Blogspot supprimée plutôt qu’à une application hébergée sur mesure. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, mais les constatations de réputation liées à l’URL restent préoccupantes au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?