facebookloginxs.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de facebookloginxs.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot conçue pour ressembler à un écran de connexion Facebook. Le titre de la page est "Facebook", et la capture d’écran montre un simple formulaire d’identification demandant une adresse e-mail et un mot de passe, ainsi que des invites de type connexion et récupération de compte. D’après le contenu visible, il ne semble pas fonctionner comme un blog indépendant ou un site web informatif malgré son hébergement sur la plateforme Blogger.
Le nom de sous-domaine "facebookloginxs" suggère fortement une tentative de faire référence à l’image de marque de Facebook tout en opérant sous un service de blog tiers plutôt que sous un domaine officiel appartenant à Facebook. Les pages Blogspot sont généralement créées par des utilisateurs et hébergées dans l’infrastructure Blogger de Google, de sorte que la plateforme sous-jacente peut être légitime tandis que le contenu spécifique de la page peut néanmoins être trompeur.
D’après le nom de domaine et la présentation de la page, ce site semble viser à collecter des identifiants de connexion en imitant un service de réseau social bien connu plutôt qu’à fournir un contenu original ou un portail de compte légitime.
Évaluation de sécurité de facebookloginxs.blogspot.com
De multiples indicateurs suggèrent un risque élevé au moment de cette analyse. L’URL a été signalée par 15 moteurs de sécurité sur 91, beaucoup la classant comme phishing ou autrement malveillante. En outre, une analyse de malware a marqué la page comme malveillante et a identifié 2 entrées de page signalées. La capture d’écran montre également un formulaire de connexion présenté comme "Facebook" alors même que la page est hébergée sur un sous-domaine Blogspot, ce qui constitue un signe fort que le site pourrait tenter d’imiter un service bien connu.
Les résultats des listes noires et des bases de données de menaces suscitent également des inquiétudes. Le domaine a été répertorié pour activité de social engineering par une importante base de données de menaces, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien qu’un référencement de réputation de messagerie fondé uniquement sur l’IP constitue à lui seul un signal plus faible, il apparaît ici aux côtés de détections plus larges liées au phishing et d’une conception de page qui ressemble étroitement à un portail de connexion de marque sans utiliser un domaine officiel.
Le domaine lui-même fait référence à Facebook d’une manière susceptible d’induire les visiteurs en erreur en leur faisant croire que la page est affiliée à la véritable plateforme. Sur la base de ces constatations et du schéma visible de collecte d’identifiants, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par l’infrastructure de Google, et il est hébergé chez Google LLC en utilisant le serveur web GSE dans une configuration Blogspot/Blogger. Les serveurs de noms pointent également vers l’infrastructure DNS de Google. Cela indique que la page utilise une plateforme d’hébergement grand public plutôt qu’un serveur autonome.
Cependant, un HTTPS valide confirme uniquement un transport chiffré vers l’hôte et ne vérifie pas que la page elle-même est digne de confiance. DNSSEC semble ne pas être signé, et la préoccupation la plus importante ici n’est pas la sécurité du transport mais l’usage apparent abusif d’un sous-domaine de blog hébergé pour présenter un formulaire de connexion de marque susceptible de collecter des identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?