facebookloginsignub.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di facebookloginsignub.blogspot.com
Questo URL sembra essere una pagina ospitata su Blogspot presentata come un blog Blogger piuttosto che come un sito web autonomo ufficiale. Il nome del sottodominio include le parole "facebook", "login" e una variante errata di "signup", mentre il titolo della pagina mostrato nella scansione è semplicemente "Facebook". Lo screenshot indica una scarna pagina in lingua araba in stile blog con un singolo post e informazioni identificative minime sull'editore.
In base al modello di hosting, è probabile che la pagina sia gestita tramite la piattaforma Blogger di Google da un account individuale piuttosto che dal servizio Facebook stesso. Non vi sono prove chiare, nel contenuto analizzato, di un profilo organizzativo legittimo, di dettagli ufficiali sulla proprietà aziendale o di un normale flusso di assistenza o accesso ai social media. Il nome e la presentazione potrebbero essere intesi a richiamare una pagina correlata a Facebook, ma sulla base dei dati disponibili non sembra essere un dominio ufficiale di Facebook.
Valutazione sicurezza di facebookloginsignub.blogspot.com
I risultati della scansione mostrano indicatori di rischio sostanziali al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classifica come phishing o comunque dannoso. Inoltre, il nome di dominio richiama da vicino Facebook pur utilizzando un sottodominio Blogspot e uno schema "signup/login" con errore ortografico, il che può indicare un tentativo di assomigliare a un marchio noto piuttosto che di operare come servizio ufficiale. Anche il titolo della pagina e la presentazione visiva rafforzano tale somiglianza.
La scansione malware ha prodotto un rilevamento sospetto a bassa confidenza in uno script ospitato, sebbene non sia stata identificata alcuna specifica famiglia di malware. I dati delle blacklist erano contrastanti: i principali database di minacce ai contenuti mostrati nella scansione risultavano puliti, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, il consenso multi-engine sul phishing rappresenta qui una preoccupazione molto più forte rispetto all'euristica isolata sullo script o all'inserimento basato su DNS.
Nel complesso, la combinazione di rilevamenti diffusi di phishing, denominazione simile a un marchio, assenza di chiari segnali di proprietà legittima e basso punteggio di fiducia pubblicato suggerisce che questa pagina possa comportare potenziali rischi per i visitatori. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Google ed è servito da GSE da un indirizzo IP associato a Google LLC ad Amsterdam. Utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza del certificato estesa fino al 2026. Ciò indica che la connessione sembra essere crittografata durante il transito, sebbene il solo HTTPS non convalidi l'affidabilità o la legittimità del contenuto della pagina.
DNSSEC sembra non essere firmato, il che è comune per molti siti ma significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. La pagina viene distribuita tramite l'ecosistema Blogger/Blogspot e lo script segnalato sembra essere una risorsa della piattaforma piuttosto che un payload con un nome univoco. Anche così, la principale preoccupazione tecnica in questo caso non è una configurazione errata del server, ma l'apparente uso legato al phishing di un sottodominio ospitato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?