facebook-calls.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de facebook-calls.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot utilisant le nom "facebook-calls" et présentant une mise en page très minimaliste de type blog. La capture d’écran montre une page au thème sombre avec le titre "FACEBOOK" et un seul billet daté intitulé "facebookcalls", ce qui laisse penser qu’elle a pu être créée pour faire référence à du contenu lié à Facebook ou l’imiter, plutôt que pour fonctionner comme un service indépendant avec une image de marque claire ou une divulgation de propriété.
D’après la structure du nom d’hôte, la page est hébergée sur la plateforme Blogger de Google plutôt que sur un site d’entreprise autonome. La page fait également référence à plusieurs domaines liés à Facebook et à Microsoft dans ses liens, mais rien n’indique visiblement dans l’instantané fourni qu’elle soit officiellement exploitée par Meta ou une autre organisation reconnue. La présentation générale semble sommaire et ne présente pas les signaux de confiance habituellement observés sur les pages de services officiels établis.
Évaluation de sécurité de facebook-calls.blogspot.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou autrement malveillant. En outre, le nom de la page et l’image de marque visible ressemblent fortement à Facebook, alors que le site est hébergé sur un sous-domaine Blogspot tiers plutôt que sur un domaine officiel appartenant à Facebook, ce qui peut indiquer une configuration d’imitation destinée à tirer parti de la notoriété de la marque.
L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais mérite néanmoins d’être noté. Dans ce cas, la préoccupation la plus importante provient du consensus multi-moteur sur le phishing et de l’imitation apparente par la page d’une marque bien connue sur un sous-domaine sans lien.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google et se résout vers une adresse IP associée à Google LLC aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, et le serveur web est identifié comme GSE, ce qui est cohérent avec un contenu hébergé sur Blogger. Le domaine utilise des serveurs de noms Google et le domaine parent blogspot.com dispose d’une infrastructure de longue date, bien que la page spécifique elle-même ne semble pas offrir une forte transparence sur la propriété.
DNSSEC est signalé comme non signé. Bien que cela ne soit pas inhabituel pour de nombreux sites, cela signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Aucun fichier malveillant n’a été détecté dans l’analyse de fichiers fournie, mais la préoccupation de sécurité plus large semble provenir de signaux de réputation liés au phishing et du schéma de marque de la page plutôt que des seuls indicateurs d’hébergement d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?