loginfacebook31.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de loginfacebook31.blogspot.com
Cette URL semble être une page hébergée sur Blogspot présentée comme un écran de connexion Facebook ou Messenger. Le titre de la page est "Facebook", et la capture d’écran montre un formulaire de connexion aux couleurs de Messenger en arabe demandant une adresse e-mail ou un numéro de téléphone ainsi qu’un mot de passe. D’après le contenu visible et le nom de sous-domaine "loginfacebook31", la page semble conçue pour imiter un service de réseau social bien connu plutôt que pour fonctionner comme un blog personnel classique.
Évaluation de sécurité de loginfacebook31.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 12 moteurs de sécurité sur 91, les détections la classant globalement comme du phishing ou comme malveillante. En outre, la page imite de près l’image de marque de Facebook/Messenger tout en utilisant un sous-domaine Blogspot qui n’est pas un domaine officiel appartenant à Facebook, ce qui peut indiquer une page d’apparence similaire destinée à la collecte d’identifiants.
Une analyse de logiciels malveillants a également signalé des résultats suspects sur 2 entrées de page analysées, bien que ces résultats soient génériques plutôt que liés à une famille de logiciels malveillants nommée. Les vérifications dans les bases de données de menaces étaient par ailleurs majoritairement propres, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est servie via HTTPS avec un certificat TLS valide émis par Google Trust Services, et elle est hébergée sur l’infrastructure de Google en utilisant le serveur web GSE. L’adresse IP résolue est 172.217.22.97, géolocalisée à Frankfurt am Main, Germany au moment de cette analyse. Comme il s’agit d’un sous-domaine Blogspot, l’ancienneté très élevée du domaine reflète la plateforme blogspot.com dans son ensemble plutôt que l’âge ou la fiabilité de cette sous-page spécifique.
DNSSEC semble ne pas être signé. Aucune menace basée sur iframe n’a été identifiée dans les données d’analyse fournies, mais la principale préoccupation technique n’est pas la sécurité du transport ni la qualité de l’hébergement ; il s’agit de l’usurpation apparente d’un important service de connexion sur un sous-domaine hébergé par un tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?