click-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de click-facebook.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot, présentée comme un simple billet de blog intitulé « Facebook ». D’après la capture d’écran et la structure de l’URL, il ressemble à un billet très basique créé sur la plateforme Blogger de Google plutôt qu’à un site web officiel d’entreprise. La page contient des éléments de marque Facebook, une image liée à Facebook et un lien visible faisant référence à www.facebook.com, mais le site lui-même est hébergé sous le sous-domaine blogspot.com et non dans l’infrastructure de domaine officielle de Facebook.
Le contenu semble minimal et ancien, avec un seul billet datant de juillet 2009 et peu d’informations complémentaires sur l’éditeur ou l’objectif de la page. La mise en page visible laisse penser qu’elle a pu être créée par un utilisateur individuel de Blogger plutôt que par la société Facebook ou un représentant autorisé. Comme la page utilise de manière visible le nom Facebook tout en fonctionnant depuis un sous-domaine Blogspot sans lien, elle pourrait chercher à attirer des visiteurs à la recherche de contenu lié à Facebook.
Évaluation de sécurité de click-facebook.blogspot.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le titre de la page, le nommage du sous-domaine et l’utilisation visible de la marque Facebook peuvent prêter à confusion, car le site n’est pas hébergé sur le domaine officiel de Facebook et semble faire référence à cette marque d’une manière pouvant ressembler à une page d’imitation ou de destination trompeuse.
L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés lors de cette exploration précise, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient propres au moment de la vérification. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. La préoccupation la plus forte ici est le large consensus multi-moteur sur le phishing, combiné au schéma de marque de la page et à l’absence d’indicateurs clairs de légitimité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi depuis l’infrastructure de Google en utilisant la plateforme Blogger/Blogspot, avec un hébergement attribué à Google LLC et un certificat SSL valide émis par Google Trust Services. Le serveur web est identifié comme GSE, et les serveurs de noms sont les serveurs faisant autorité standard de Google. DNSSEC semble ne pas être signé, ce qui est courant sur de nombreux domaines et sous-domaines, mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS, mais l’objectif apparent de la page et les signaux de réputation. Le site est un ancien sous-domaine Blogspot avec un contenu minimal, aucune identité claire de l’exploitant et un nombre notable de détections de phishing par les moteurs de sécurité au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?