facebookloginia.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de facebookloginia.blogspot.com
facebookloginia.blogspot.com semble être une page hébergée sur Blogspot présentée comme un écran de connexion Facebook. Le titre de la page est "Facebook", et la capture d’écran montre un simple formulaire de connexion en arabe avec des champs pour l’e-mail et le mot de passe, ainsi que des boutons pour se connecter et créer un compte. D’après le contenu visible et le nom de domaine, la page semble destinée à imiter une page d’accès à un compte de réseau social plutôt qu’à fonctionner comme un blog classique.
Le site est hébergé dans l’infrastructure de sous-domaines blogspot.com exploitée par Google, ce qui signifie que la plateforme sous-jacente est légitime, même si les pages individuelles créées par les utilisateurs peuvent varier considérablement quant à leur finalité et leur fiabilité. Dans ce cas, le nom du sous-domaine associe le mot "facebook" à un terme lié à la connexion, ce qui peut suggérer une tentative d’attirer des utilisateurs cherchant à accéder à leur compte Facebook.
Évaluation de sécurité de facebookloginia.blogspot.com
Cette page présente plusieurs indicateurs de risque notables au moment de cette analyse. Elle a été signalée par 12 moteurs de sécurité sur 91, et plusieurs bases de données de menaces l’ont classée comme liée au phishing ou à l’ingénierie sociale. La capture d’écran et le titre de la page ressemblent également de près à une page de connexion Facebook, alors que l’adresse réelle est un sous-domaine Blogspot plutôt qu’un domaine officiel appartenant à Facebook. Cette discordance peut indiquer une page d’imitation conçue pour collecter des identifiants de compte.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, ce qui peut se produire lorsque le risque principal d’une page réside dans un contenu trompeur plutôt que dans un malware téléchargeable. Cependant, les détections de phishing fondées sur le contenu ont généralement ici plus de poids qu’une analyse de fichiers propre. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais qui mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est servie via HTTPS avec un certificat TLS valide émis via l’infrastructure de Google, et elle est hébergée chez Google LLC en utilisant l’environnement de serveur web GSE. Les serveurs de noms pointent également vers l’infrastructure DNS de Google, ce qui est cohérent avec une propriété hébergée sur Blogspot. Le domaine parent blogspot.com existe depuis longtemps, mais cet ancienneté reflète le domaine de la plateforme plutôt qu’elle ne prouve la fiabilité de cette page de sous-domaine spécifique.
DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été signalé lors de l’analyse limitée des fichiers, mais la principale préoccupation ici semble être l’usurpation de page et la collecte d’identifiants plutôt que la diffusion d’exploits ou l’hébergement de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?