facebookloginnet.blogspot.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di facebookloginnet.blogspot.com
Questo URL sembra essere una pagina ospitata su Blogspot presentata come schermata di accesso di Facebook. Il titolo della pagina è "Facebook Login" e lo screenshot mostra un semplice modulo di accesso in arabo con campi per email e password, insieme a pulsanti per accedere e creare un nuovo account. In base al nome di dominio e al contenuto visibile, la pagina sembra progettata per imitare una pagina di accesso a un account di social media piuttosto che funzionare come blog indipendente o sito web informativo.
Il sito è ospitato sulla piattaforma blogspot.com, gestita da Google, ma ciò di per sé non indica che il contenuto della pagina sia ufficiale o approvato dal marchio richiamato nel sottodominio. La stringa del sottodominio "facebookloginnet" suggerisce fortemente un tentativo di attirare utenti in cerca dell'accesso a Facebook, e più fonti di classificazione web lo categorizzano in gruppi correlati a phishing e frodi piuttosto che come proprietà legittima di social media.
Valutazione sicurezza di facebookloginnet.blogspot.com
Questa pagina mostra molteplici indicatori di alto rischio al momento di questa scansione. È stata segnalata da 12 su 91 motori di sicurezza, e diversi fornitori indipendenti di classificazione web l'hanno categorizzata come contenuto di phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che rappresenta un forte segnale nei casi che coinvolgono raccolta di credenziali o pagine di accesso ingannevoli.
Anche il contenuto visibile desta preoccupazione perché il dominio si presenta molto da vicino come una pagina di accesso di Facebook pur utilizzando un sottodominio Blogspot che non sembra essere un dominio ufficiale di proprietà di Facebook. Questo tipo di somiglianza con il marchio può indicare una pagina imitativa destinata a raccogliere credenziali di account. Una scansione malware ha inoltre contrassegnato due percorsi della pagina come dannosi, sebbene questi riscontri a livello di file siano secondari rispetto ai più ampi rilevamenti di phishing.
È inoltre presente un inserimento in una blocklist di reputazione della posta basata su DNS per l'indirizzo IP del sito, ma questo segnale è più debole delle classificazioni di phishing e dell'inserimento per social-engineering. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso tramite Google Trust Services, con hosting su infrastruttura Google e un server web GSE all'indirizzo IP 142.251.39.97. I nameserver sono gestiti da Google, il che è coerente con l'hosting Blogspot. La validità del certificato indica un trasporto cifrato, ma la sola cifratura non verifica che il contenuto della pagina sia affidabile.
DNSSEC sembra non firmato al momento di questa scansione. Nei dati di scansione forniti non sono stati segnalati problemi relativi a iframe, e i domini esterni richiamati sono per lo più risorse standard correlate a Blogger o Google. La principale preoccupazione tecnica non è lo stack di hosting in sé, ma l'apparente uso improprio di un sottodominio ospitato per presentare un'interfaccia di accesso ingannevole.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?