facebookloginapp.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di facebookloginapp.blogspot.com
Questo dominio è una pagina ospitata su Blogspot che sembra utilizzare la piattaforma di pubblicazione Blogger di Google piuttosto che un sito web autonomo ufficiale. Il nome del sottodominio, "facebookloginapp", e il titolo della pagina "Facebook" suggeriscono che possa presentarsi come correlato al login o all'accesso all'account Facebook, ma è ospitato sull'infrastruttura blogspot.com anziché su un dominio ufficiale di proprietà di Facebook.
In base allo screenshot e ai metadati, la pagina appare minimale e simile a un blog, con contenuti molto limitati e un unico link esterno visibile. Il sito sembra essere gestito tramite un sottodominio Blogger creato da un utente, mentre l'infrastruttura della piattaforma sottostante è fornita da Google. La sua presentazione non assomiglia a un portale di servizio aziendale completo e potrebbe essere destinata ad attirare visitatori in cerca di funzionalità di login correlate a Facebook.
Valutazione sicurezza di facebookloginapp.blogspot.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato classificato da diversi fornitori di classificazione web come phishing o correlato a frodi, e 18 su 91 motori di sicurezza lo hanno segnalato. Inoltre, il nome del sottodominio richiama da vicino il marchio Facebook pur essendo ospitato su una piattaforma di blogging di terze parti, il che può indicare un tentativo di assomigliare a una proprietà ufficiale correlata al login senza far parte dello spazio di domini noto di Facebook.
La scansione malware ha mostrato solo un rilevamento sospetto generico in una risorsa script ospitata, che di per sé sarebbe un segnale a bassa affidabilità. Tuttavia, questo indicatore più debole è qui superato dal più ampio consenso sul phishing tra i motori di sicurezza e dal modello di branding della pagina. I controlli delle blacklist per i principali database di contenuti malevoli erano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta, il che costituisce una cautela minore piuttosto che una prova conclusiva sul contenuto del sito web.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso attraverso un'infrastruttura gestita da Google, e viene risolto verso l'hosting Google con un server web GSE negli Stati Uniti. I nameserver sono gestiti da Google, il che è coerente con l'hosting Blogspot/Blogger. La validità del certificato indica che è presente la cifratura del trasporto, ma HTTPS da solo non verifica l'affidabilità del contenuto o dell'intento della pagina.
DNSSEC sembra non essere firmato. Il dominio fa parte dell'ecosistema blogspot.com, attivo da lungo tempo, quindi l'età riportata riflette il dominio padre piuttosto che l'età o la legittimità di questo specifico sottodominio. Da un punto di vista tecnico, la preoccupazione principale non è una configurazione errata del server, ma l'apparente uso improprio di una piattaforma di hosting affidabile per contenuti che potrebbero imitare un marchio noto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?