facebook-us.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de facebook-us.blogspot.com
Il semble s’agir d’une page hébergée sur Blogspot, présentée comme un blog ou une page utilitaire liée à Facebook. Le contenu visible utilise le nom "facebook" de manière proéminente et comprend un billet intitulé "Remember" avec un texte demandant aux utilisateurs de se connecter avec un "proper Facebook Email ID and Password", ce qui suggère que la page pourrait tenter d’imiter ou de faire référence à l’accès à un compte Facebook plutôt que de fonctionner comme un blog d’information indépendant.
Le site est hébergé sur l’infrastructure Blogger de Google dans le système de sous-domaines blogspot.com, plutôt que sur un domaine officiel appartenant à Facebook. D’après le modèle de nommage du domaine, le libellé de la page et la capture d’écran, il semble être exploité par un tiers inconnu plutôt que par la plateforme sociale à laquelle il fait référence. La présentation générale est minimaliste et ressemble davantage à un ancien modèle de blog qu’à un portail de service officiel moderne.
Évaluation de sécurité de facebook-us.blogspot.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le contenu de la page lui-même suscite des inquiétudes, car le domaine fait étroitement référence à Facebook tout en étant hébergé sur un sous-domaine Blogspot, et le message visible demande aux utilisateurs de se connecter avec une adresse e-mail Facebook et un mot de passe. En termes simples, cette apparence peut indiquer une page d’imitation destinée à capturer des identifiants de compte.
Une analyse de malware a également signalé des résultats suspects sur plusieurs URL de la page et ressources liées, y compris une référence à un script externe signalée. Les résultats des bases de données de menaces étaient mitigés : les principales bases de données de contenus malveillants affichées ici étaient en grande partie propres, mais un fournisseur de liste noire a répertorié le domaine et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. Cette inscription fondée sur le DNS est un signal plus faible que les détections de phishing, mais elle ajoute tout de même un léger élément de prudence.
Bien que la plateforme Blogspot sous-jacente et le certificat émis par Google soient une infrastructure légitime, ces facteurs ne compensent pas le contenu de type phishing ni le consensus de détection multi-moteurs pour cette page spécifique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via un certificat SSL/TLS valide émis par Google Trust Services et est hébergé sur l’infrastructure de Google LLC, avec résolution vers une adresse IP située à Frankfurt am Main, Germany. Le domaine utilise le modèle d’hébergement blogspot.com, de sorte que la propriété analysée est une sous-page sur une grande plateforme mutualisée plutôt qu’un site web autonome hébergé indépendamment. DNSSEC semble ne pas être signé dans les enregistrements fournis.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la validité du certificat ni la qualité de l’hébergement, mais le comportement de la page et les signaux de réputation. L’analyse a signalé des objets de page suspects, une URL de script externe signalée et plusieurs détections orientées phishing provenant de moteurs de sécurité. Comme il s’agit d’une plateforme de blogs mutualisée, des abus peuvent se produire sur une infrastructure par ailleurs réputée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?