fb-faceboook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fb-faceboook.blogspot.com
Ce domaine est une page hébergée sur Blogspot qui semble se présenter comme une page liée à Facebook. Le nom du sous-domaine, « fb-faceboook », ressemble fortement à la marque Facebook tout en utilisant une orthographe modifiée, et le titre de la page affiché dans l’analyse est simplement « facebook ». D’après le contenu visible et les chemins liés, la page pourrait tenter d’imiter certaines parties d’un environnement de connexion ou de page d’accueil de réseau social, plutôt que de fonctionner comme un blog indépendant avec un contenu original.
Le site semble être hébergé sur l’infrastructure Blogger de Google, ce qui signifie que le domaine blogspot.com sous-jacent est exploité par Google, tandis que le contenu du sous-domaine spécifique est généralement contrôlé par un éditeur individuel. La capture d’écran montre une page dépouillée avec des éléments visuels de marque Facebook et une zone d’invite obsolète Adobe Flash Player, ce qui ne ressemble pas à une page d’accueil normale de réseau social moderne. D’après le modèle de nommage du domaine et la présentation de la page, cette page pourrait avoir été créée pour attirer des utilisateurs recherchant du contenu lié à Facebook ou un accès à leur compte.
Évaluation de sécurité de fb-faceboook.blogspot.com
Plusieurs moteurs de sécurité ont signalé cette URL au moment de l’analyse, avec 11 détections sur 91 et des verdicts centrés sur le phishing ou d’autres comportements malveillants. En outre, le nom de domaine ressemble fortement à Facebook tout en utilisant une variante mal orthographiée, ce qui peut indiquer une page d’imitation destinée à semer la confusion chez les visiteurs. La capture d’écran et les métadonnées de la page renforcent également cette impression, car la page utilise des éléments visuels de marque Facebook sans sembler appartenir à un domaine Facebook officiel.
L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés au moment de l’examen, et plusieurs grandes bases de données de menaces ont été signalées comme propres. Cependant, ce résultat plus rassurant est ici contrebalancé par les détections de phishing par plusieurs moteurs, le modèle trompeur de nommage du domaine et la tentative apparente de la page d’imiter une plateforme bien connue. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Google LLC et servi par GSE, conformément à un hébergement Blogger/Blogspot. Il présentait un certificat SSL/TLS valide émis par Google Trust Services, expirant en octobre 2026. Les serveurs de noms sont exploités par Google, et l’IP du serveur résolue est géolocalisée à Amsterdam, Pays-Bas. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, l’utilisation de HTTPS et d’un hébergement cloud majeur n’indique pas à elle seule la légitimité, puisque des plateformes hébergées peuvent aussi être utilisées pour des pages abusives. Les données de l’analyse ne montrent aucun fichier signalé parmi 40 éléments analysés, mais une chaîne de domaine référencée a été marquée par un indicateur générique de suspicion. Plus important encore, la structure de la page, les références à la marque et les détections orientées phishing suggèrent que la principale préoccupation est le contenu trompeur plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?