network-facebook.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di network-facebook.blogspot.com
Questo URL è una pagina ospitata su Blogspot che utilizza il sottodominio network-facebook.blogspot.com. In base al nome di dominio, al titolo della pagina e al contenuto visibile, sembra presentarsi come una pagina correlata a Facebook piuttosto che come un blog indipendente con un branding originale chiaramente identificabile. Lo screenshot mostra una pagina molto minimale intitolata "Facebook" e i link analizzati fanno riferimento a percorsi in stile Facebook, come endpoint di recupero account e registrazione.
Poiché è ospitata su Blogspot, la piattaforma sottostante è gestita da Google, ma il contenuto dello specifico sottodominio sarebbe in genere controllato da un singolo editore piuttosto che da Facebook stessa. Il modello di denominazione e la presentazione nella pagina suggeriscono che la pagina possa tentare di imitare o prendere in prestito l'identità del marchio Facebook, anziché fungere da proprietà ufficiale di tale azienda.
Valutazione sicurezza di network-facebook.blogspot.com
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 16 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o comunque dannoso. Inoltre, il nome e la struttura della pagina somigliano molto al branding di Facebook pur essendo ospitati su un sottodominio Blogspot di terze parti, il che può indicare una pagina sosia destinata a fuorviare i visitatori. La scansione malware ha inoltre segnalato un oggetto sospetto associato a un percorso in stile Facebook.
I risultati delle blacklist erano contrastanti anziché uniformemente negativi: i principali database di contenuti malevoli nei dati forniti non riportavano un'inclusione al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail. Questo tipo di inclusione è un segnale più debole rispetto a rilevazioni dirette di phishing o malware, ma aggiunge comunque un certo livello di cautela. La combinazione di rilevazioni di phishing da parte di più motori, presentazione che imita un marchio e contenuti incorporati sospetti è più significativa della singola inclusione nella lista di reputazione mail.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services e sembra essere ospitato su infrastruttura Google utilizzando il server web GSE. Il DNS punta ai nameserver di Google, il che è coerente con l'hosting Blogspot. La validità del certificato suggerisce che la connessione possa essere cifrata durante il transito, ma la sola cifratura non verifica che il contenuto della pagina sia affidabile.
Il dominio è molto vecchio a livello di dominio padre e utilizza una configurazione DNSSEC non firmata. Tuttavia, questo è un sottodominio Blogspot, quindi l'età di blogspot.com non stabilisce in modo significativo l'affidabilità della specifica sottopagina analizzata. Tra gli aspetti tecnici degni di nota figurano l'uso di percorsi che fanno riferimento a Facebook, un iframe che punta a un percorso home in stile Facebook e un oggetto sospetto segnalato durante la scansione malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?