facebookloginpage2.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di facebookloginpage2.blogspot.com
facebookloginpage2.blogspot.com sembra essere una pagina ospitata su Blogspot sulla piattaforma Blogger di Google. Il titolo della pagina mostrato nei metadati e nello screenshot è "Facebook login page" e il contenuto visibile consiste in un semplice post in stile blog etichettato "FB page" all'interno di un tema Blogger, piuttosto che in un servizio autonomo completo o in un sito web aziendale.
In base al nome del sottodominio, al titolo della pagina e ai risultati della categorizzazione web, questa pagina sembra presentarsi in un modo che richiama la funzionalità di accesso di Facebook pur essendo ospitata su una piattaforma di blogging gratuita. Il nome dell'operatore visibile nello screenshot è "AMAR PRAM", ma poiché si tratta di un sottodominio Blogspot creato da un utente, l'infrastruttura della piattaforma sottostante è gestita da Google mentre il contenuto della pagina stessa potrebbe essere stato creato da un singolo utente.
Il sito non sembra funzionare come una normale homepage aziendale, un negozio o un portale ufficiale di accesso ai social media. Piuttosto, appare come una pagina minima di blog personale il cui nome e la cui presentazione potrebbero essere intesi a somigliare o a richiamare l'esperienza di accesso di un marchio noto.
Valutazione sicurezza di facebookloginpage2.blogspot.com
Diversi segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, il titolo della pagina e il nome del sottodominio richiamano da vicino la pagina di accesso di un noto marchio di social media pur essendo ospitati su un sottodominio Blogspot, il che può indicare un tentativo di imitare o sfruttare impropriamente quel contesto di marchio.
La scansione malware ha mostrato solo un rilevamento sospetto generico in una risorsa script ospitata su Blogger e non ha identificato una famiglia malware nominata, quindi quel segnale da solo avrebbe una bassa affidabilità. Tuttavia, in questo caso è superato dal più ampio consenso sul phishing tra più motori di sicurezza. I controlli in stile blacklist per i principali database di contenuti malevoli erano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che costituisce un segnale cautelativo minore piuttosto che una prova diretta di contenuti web dannosi.
Nel complesso, la preoccupazione più forte qui è la combinazione di rilevamenti di phishing da parte di più motori e di un branding che sembra imitare una pagina di accesso di Facebook senza essere un dominio ufficiale di Facebook. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Google e viene risolto in un indirizzo IP di proprietà di Google, utilizzando il server web GSE e un certificato SSL valido emesso da Google Trust Services. Il certificato era valido al momento di questa scansione ed è impostato per scadere il 2026-08-31. Anche i nameserver puntano all'infrastruttura DNS di Google, il che è coerente con contenuti ospitati su Blogger.
DNSSEC sembra non essere firmato. Questo non è insolito per molti siti, ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Non sono stati identificati problemi relativi agli iframe nei dati di scansione forniti e l'unico avviso a livello di file era un'euristica sospetta generica su una risorsa Blogger, che di per sé sarebbe inconcludente senza i più forti rilevamenti correlati al phishing osservati altrove.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?