apps36-facebook.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di apps36-facebook.blogspot.com
Questo URL è un sottodominio Blogspot ospitato sulla piattaforma Blogger di Google. In base al titolo della pagina e allo screenshot, al momento non funziona come un blog attivo; mostra invece un avviso standard di Blogger che indica che il blog è stato rimosso e che l'indirizzo non è disponibile per nuovi blog.
Il nome del sottodominio include la parola "facebook", che potrebbe essere stata scelta per assomigliare a un marchio noto, ma il contenuto attualmente visibile sembra essere una generica pagina di rimozione di Blogger piuttosto che un servizio attivo, un negozio o un sito di contenuti. L'infrastruttura della piattaforma sottostante sembra essere gestita da Google, mentre il sottodominio specifico stesso sarebbe stato in precedenza controllato da un utente di Blogger.
Valutazione sicurezza di apps36-facebook.blogspot.com
I risultati della scansione indicano un rischio elevato associato a questo URL specifico al momento di questa scansione. È stato segnalato da 15 su 91 motori di sicurezza, in gran parte con verdetti relativi al phishing, il che costituisce un segnale di consenso significativo anche se la pagina attuale mostra ora un avviso di blog rimosso. Inoltre, il nome del sottodominio richiama da vicino un nome di marchio noto e potrebbe essere stato utilizzato in modo fuorviante in precedenza.
Allo stesso tempo, la pagina visibile nello screenshot non è un modulo di phishing attivo né una pagina di download; sembra essere una pagina Blogger disabilitata. La scansione malware non ha identificato file dannosi e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento del controllo. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che rappresenta un segnale cautelativo minore ma non una prova forte sul contenuto del sito web di per sé.
Poiché più motori di sicurezza hanno associato questo URL al phishing e la pagina non è più attiva, l'interpretazione più prudente è che il sottodominio possa essere stato abusivo in precedenza e da allora sia stato rimosso o disabilitato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori se raggiunto tramite vecchi link, pagine memorizzate nella cache o riferimenti riutilizzati.
Descrizione tecnica
Il sito è servito tramite un certificato SSL/TLS valido emesso da Google Trust Services ed è ospitato su infrastruttura Google utilizzando il server web GSE. Il DNS punta ai nameserver di Google e l'IP risolto appartiene a Google LLC. La pagina viene fornita da un ambiente Blogspot/Blogger piuttosto che da una configurazione di hosting autonoma.
DNSSEC sembra non essere firmato. La scansione malware non ha segnalato file dannosi, link esterni contrassegnati o iframe, il che è coerente con lo screenshot che mostra una pagina standard "Blog has been removed". La principale preoccupazione tecnica è quindi reputazionale piuttosto che basata su exploit: più rilevamenti di phishing da parte di motori di sicurezza collegati a questo URL al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?