log-in-facebook.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de log-in-facebook.blogspot.com
Ce domaine semble être une page hébergée sur Blogspot qui se présente comme une page liée à Facebook. Le nom de sous-domaine "log-in-facebook" et le titre de la page "Facebook" suggèrent qu’elle a été créée pour ressembler à l’expérience de connexion à Facebook ou y faire référence, plutôt que pour fonctionner comme un blog indépendant ou un site d’éditeur.
D’après la capture d’écran, la page imite l’image de marque et les éléments de mise en page de Facebook, y compris le logo, le style et les messages liés au compte. Elle semble être hébergée sur l’infrastructure Blogger de Google plutôt que sur un domaine officiel appartenant à Facebook, ce qui constitue un élément de contexte important lors de l’évaluation de son objectif et de sa légitimité.
Évaluation de sécurité de log-in-facebook.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, la page ressemble fortement à Facebook tant par le libellé de son domaine que par sa présentation visuelle, alors qu’elle est hébergée sur un sous-domaine Blogspot plutôt que sur un domaine officiel de Facebook, ce qui peut indiquer une page d’imitation destinée à tromper les visiteurs.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Les principales bases de données de contenus malveillants présentées ici n’ont pas signalé d’inscription au moment de l’analyse, mais une blocklist de réputation de messagerie a répertorié l’adresse IP et une source supplémentaire de liste noire a également signalé une détection. L’analyse anti-malware n’a pas trouvé de fichiers signalés, bien qu’elle ait attribué au domaine et à plusieurs liens internes une étiquette générique d’objet malveillant, ce qui constitue en soi un signal plus faible mais ajoute du contexte lorsqu’il est combiné au consensus plus large de phishing multi-moteur.
Compte tenu du fort consensus de phishing parmi les moteurs de sécurité, de la ressemblance trompeuse avec une plateforme sociale bien connue et du très faible score de confiance publié, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et il semble être hébergé sur l’infrastructure de Google LLC en utilisant le serveur web GSE associé aux pages hébergées sur Blogger. Les serveurs de noms sont exploités par Google, et le domaine utilise la plateforme blogspot.com établie de longue date. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence d’un HTTPS valide ne doit pas être considérée comme une preuve de légitimité, car des pages de phishing hébergées peuvent également utiliser un TLS correctement configuré. La principale préoccupation ici ne concerne pas la pile d’hébergement elle-même, mais l’utilisation apparente d’une plateforme de blogging de confiance et d’une image de marque semblable à celle de Facebook d’une manière susceptible d’induire les utilisateurs en erreur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?