facebookloginsignub.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de facebookloginsignub.blogspot.com
Cette URL semble être une page hébergée sur Blogspot, présentée comme un blog Blogger plutôt que comme un site web autonome officiel. Le nom du sous-domaine comprend les mots "facebook", "login" et une variante mal orthographiée de "signup", tandis que le titre de la page affiché dans l’analyse est simplement "Facebook". La capture d’écran indique une page clairsemée de type blog en langue arabe, avec un seul article et très peu d’informations permettant d’identifier l’éditeur.
D’après le mode d’hébergement, la page est probablement exploitée via la plateforme Blogger de Google par un compte individuel plutôt que par le service Facebook lui-même. Le contenu analysé ne fournit aucun élément probant indiquant un profil organisationnel légitime, des informations officielles sur la propriété de l’entreprise ou un parcours normal d’aide ou de connexion de réseau social. La dénomination et la présentation peuvent être destinées à évoquer une page liée à Facebook, mais d’après les données disponibles, il ne semble pas s’agir d’un domaine Facebook officiel.
Évaluation de sécurité de facebookloginsignub.blogspot.com
Les résultats de l’analyse montrent des indicateurs de risque importants au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, la plupart des détections le classant comme phishing ou autrement malveillant. En outre, le nom de domaine fait étroitement référence à Facebook tout en utilisant un sous-domaine Blogspot et un schéma "signup/login" mal orthographié, ce qui peut indiquer une tentative de ressembler à une marque connue plutôt que d’opérer comme un service officiel. Le titre de la page et sa présentation visuelle renforcent également cette ressemblance.
L’analyse anti-malware a produit un résultat suspect à faible confiance dans un script hébergé, bien qu’aucune famille de malware spécifique n’ait été identifiée. Les données de liste noire étaient mitigées : les principales bases de données de menaces de contenu affichées dans l’analyse étaient vierges, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, le consensus multi-moteur sur le phishing constitue ici une préoccupation bien plus forte que l’heuristique isolée sur le script ou l’inscription fondée sur le DNS.
Pris ensemble, la combinaison de détections étendues de phishing, d’une dénomination évoquant une marque, de l’absence de signaux clairs de propriété légitime et du faible score de confiance publié suggère que cette page peut présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google et servi par GSE depuis une adresse IP associée à Google LLC à Amsterdam. Il utilise un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat allant jusqu’en 2026. Cela indique que la connexion semble chiffrée en transit, bien que HTTPS à lui seul ne valide pas la fiabilité ni la légitimité du contenu de la page.
DNSSEC semble ne pas être signé, ce qui est courant pour de nombreux sites mais signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page est diffusée via l’écosystème Blogger/Blogspot, et le script signalé semble être une ressource de la plateforme plutôt qu’une charge utile portant un nom unique. Malgré cela, la principale préoccupation technique dans ce cas n’est pas une mauvaise configuration du serveur, mais l’usage apparemment lié au phishing d’un sous-domaine hébergé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?