facebook-5645464.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de facebook-5645464.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot sur la plateforme Blogger de Google plutôt qu’un site web autonome officiel. Le titre de la page est "Facebook", et le contenu visible montre un seul billet de blog daté du 19 novembre 2018 avec peu de contexte autour, une zone de profil générique et des éléments de navigation Blogger standard tels que des liens d’archives et une option de signalement d’abus.
D’après la structure du domaine et la capture d’écran, cette page peut se présenter d’une manière qui fait référence à la marque Facebook tout en opérant depuis un sous-domaine de blog gratuit. Rien n’indique clairement dans les données disponibles qu’elle est exploitée par Meta ou par une propriété officielle de Facebook. Le contenu affiché semble minimal et ne ressemble pas à une page d’accueil d’entreprise ou de réseau social normale.
Évaluation de sécurité de facebook-5645464.blogspot.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme étant autrement malveillante. En outre, le nom de domaine et le titre de la page font étroitement référence à la marque Facebook tout en utilisant un sous-domaine Blogspot non lié, ce qui peut indiquer une page d’imitation destinée à tirer parti de la notoriété de la marque.
Une analyse de malware a également signalé une ressource de script suspecte, bien que cette détection semble générique plutôt que liée à une famille de malware nommée. Les vérifications des listes noires et des bases de données de menaces étaient mitigées : les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscriptions, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, le consensus multi-moteur sur le phishing constitue ici une préoccupation bien plus importante.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google et semble être servi par la plateforme Blogger/Blogspot, en utilisant un certificat TLS valide émis par Google Trust Services. L’adresse IP résolue appartient à Google LLC à Mountain View, et le serveur web est identifié comme GSE. DNSSEC semble ne pas être signé dans les enregistrements fournis.
D’un point de vue technique, l’environnement d’hébergement lui-même semble légitime, mais la légitimité de la plateforme ne reflète pas nécessairement la fiabilité d’un sous-domaine individuel créé par un utilisateur. La principale préoccupation technique dans cette analyse est la combinaison de détections répétées de phishing et d’une ressource de script suspecte signalée sur une page Blogspot faisant référence à une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?