facebookloginapp.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de facebookloginapp.blogspot.com
Ce domaine est une page hébergée sur Blogspot qui semble utiliser la plateforme de publication Blogger de Google plutôt qu’un site web autonome officiel. Le nom du sous-domaine, « facebookloginapp », et le titre de la page « Facebook » suggèrent qu’elle pourrait se présenter comme liée à la connexion à Facebook ou à l’accès au compte, mais elle est hébergée sur l’infrastructure blogspot.com plutôt que sur un domaine officiel appartenant à Facebook.
D’après la capture d’écran et les métadonnées, la page semble minimale et de type blog, avec un contenu très limité et un seul lien sortant visible. Le site semble être exploité via un sous-domaine Blogger créé par un utilisateur, tandis que l’infrastructure de la plateforme sous-jacente est fournie par Google. Sa présentation ne ressemble pas à un portail de service d’entreprise complet et peut être destinée à attirer des visiteurs recherchant une fonctionnalité de connexion liée à Facebook.
Évaluation de sécurité de facebookloginapp.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été classé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et 18 moteurs de sécurité sur 91 l’ont signalé. En outre, le nom du sous-domaine fait étroitement référence à la marque Facebook tout en étant hébergé sur une plateforme de blog tierce, ce qui peut indiquer une tentative de ressembler à une propriété officielle liée à la connexion sans faire partie de l’espace de domaines connu de Facebook.
L’analyse des malwares n’a montré qu’une détection générique suspecte dans une ressource de script hébergée, ce qui constituerait à lui seul un signal de faible confiance. Cependant, cet indicateur plus faible est ici contrebalancé par le consensus plus large sur le phishing parmi les moteurs de sécurité et par le schéma de marque de la page. Les vérifications sur liste noire pour les principales bases de données de contenus malveillants étaient par ailleurs propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue une précaution mineure plutôt qu’une preuve concluante concernant le contenu du site web.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis via une infrastructure gérée par Google, et il pointe vers un hébergement Google avec un serveur web GSE aux États-Unis. Les serveurs de noms sont exploités par Google, ce qui est cohérent avec un hébergement Blogspot/Blogger. La validité du certificat indique qu’un chiffrement du transport est présent, mais HTTPS à lui seul ne vérifie pas la fiabilité du contenu ou de l’intention de la page.
DNSSEC semble ne pas être signé. Le domaine fait partie de l’écosystème blogspot.com établi de longue date, de sorte que l’ancienneté signalée reflète le domaine parent plutôt que l’âge ou la légitimité de ce sous-domaine spécifique. D’un point de vue technique, la principale préoccupation n’est pas une mauvaise configuration du serveur, mais l’utilisation apparente abusive d’une plateforme d’hébergement réputée pour un contenu pouvant imiter une marque bien connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?