app31-facebook.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di app31-facebook.blogspot.com
Questo indirizzo è un sottodominio su Blogspot, la piattaforma di blogging ospitata da Google per blog creati dagli utenti. La pagina mostrata nella scansione non è la homepage di un blog attivo; visualizza un avviso "Blog has been removed" e i link standard di navigazione e supporto di Blogger, il che suggerisce che il contenuto originale non sia più disponibile a questo URL.
La stringa del sottodominio include la parola "facebook", che potrebbe essere stata scelta per assomigliare a un marchio noto, ma la pagina attuale stessa sembra essere un avviso predefinito di rimozione di Blogger piuttosto che un sito web indipendente funzionante. In base ai metadati disponibili e alla schermata, l'infrastruttura sembra essere gestita tramite il servizio Blogger di Google piuttosto che da un'organizzazione autonoma che esegue il proprio stack di hosting.
Valutazione sicurezza di app31-facebook.blogspot.com
Molteplici segnali di sicurezza indicano un rischio elevato associato a questo URL al momento della scansione. È stato segnalato da 16 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, erano presenti una voce in un database di minacce e una voce in una blocklist di reputazione della posta. Sebbene la schermata attuale mostri un avviso di blog rimosso piuttosto che una pagina di phishing attiva, i sistemi di reputazione potrebbero comunque riflettere un precedente uso abusivo di questo sottodominio.
Il nome di dominio assomiglia inoltre molto al nome di un importante marchio di social media, il che può aumentare la probabilità che sia stato usato come esca imitativa. Allo stesso tempo, il contenuto della pagina acquisito in questa scansione non mostra un modulo attivo per credenziali, un download di malware o una vetrina; invece, sembra essere una pagina Blogger inattiva. La scansione malware stessa non ha rilevato file dannosi nel piccolo insieme di file esaminati.
Poiché la pagina attuale è inattiva ma i dati di reputazione restano fortemente negativi, sarebbe comunque giustificata cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito dall'infrastruttura di Google utilizzando il server web GSE e un certificato TLS valido emesso da Google Trust Services, con hosting attribuito a Google LLC negli Stati Uniti. I nameserver sono i server autorevoli standard di Google per l'ecosistema Blogspot/Blogger. DNSSEC sembra non firmato.
Dal punto di vista della configurazione di sicurezza, la configurazione di trasporto visibile sembra normale per una pagina ospitata su Blogger. Le principali preoccupazioni in questa scansione sono reputazionali piuttosto che infrastrutturali: il sottodominio presenta molteplici rilevamenti correlati al phishing, oltre a una voce di reputazione della posta basata su DNS e una voce generica in un database di minacce, anche se il contenuto della pagina attuale sembra rimosso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?