face-book-book.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de face-book-book.blogspot.com
Ce domaine est une page hébergée sur Blogspot qui semble se présenter comme une page de connexion et d’inscription Facebook. Le titre de la page est "facebook", la meta description décrit Facebook en français, et la capture d’écran montre une mise en page imitant un ancien formulaire de connexion Facebook avec des champs pour l’e-mail, le mot de passe et les informations de création de compte.
D’après le nom de sous-domaine "face-book-book" et le contenu visible, la page ne semble pas être une propriété officielle de Facebook. Elle semble plutôt être une page tierce hébergée sur l’infrastructure Blogger de Google, probablement créée pour imiter l’image de marque et l’apparence de la plateforme de réseau social afin d’attirer des visiteurs recherchant un accès lié à Facebook.
La plateforme d’hébergement sous-jacente semble être exploitée par Google via Blogspot/Blogger, mais cela n’indique pas que Google ou Facebook soit propriétaire du contenu de la page. Dans ce cas, le contenu affiché sur la page semble avoir été publié de manière indépendante et conçu pour ressembler à un service de médias sociaux bien connu.
Évaluation de sécurité de face-book-book.blogspot.com
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et les données de catégorisation disponibles le qualifient de phishing. En outre, une importante base de données de menaces a répertorié l’URL pour une activité de social-engineering. La capture d’écran montre également une page imitant de près l’image de marque de Facebook ainsi que ses parcours de connexion/inscription tout en utilisant un sous-domaine Blogspot non officiel, ce qui peut indiquer une tentative de collecte d’identifiants utilisateur ou d’informations personnelles.
Bien que l’analyse anti-malware n’ait pas signalé de fichiers marqués, ce résultat ne l’emporte pas sur les signaux de phishing plus larges dans ce cas. Les pages de phishing contiennent souvent peu ou pas de malware conventionnel et reposent plutôt sur l’usurpation visuelle et des formulaires trompeurs. L’adresse IP du domaine figurait également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même un léger élément de prudence.
Le domaine lui-même est ancien parce qu’il se trouve sous la plateforme blogspot.com établie de longue date, mais l’ancienneté de la plateforme parente ne doit pas être considérée comme rassurante pour cette sous-page spécifique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google et se résout vers l’adresse IP 142.251.39.193, le serveur web étant identifié comme GSE. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. Les nameservers sont exploités par Google, ce qui est cohérent avec un hébergement Blogspot/Blogger.
DNSSEC semble ne pas être signé. Aucun payload de malware direct n’a été identifié dans les fichiers analysés, mais la préoccupation technique la plus importante est l’usurpation apparente d’une page de connexion bien connue sur un sous-domaine hébergé par un tiers. Ce schéma est couramment associé à des campagnes de collecte d’identifiants plutôt qu’à une diffusion traditionnelle de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?