2017-facebook.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 2017-facebook.blogspot.com
Dit domein lijkt een door Blogspot gehoste pagina te zijn die wordt gepresenteerd onder de titel "Facebook", maar de zichtbare inhoud lijkt geen officieel socialmediaplatform te zijn. Op basis van de screenshot lijkt het om een eenvoudige Blogger-pagina te gaan met Arabische tekst en een ingesloten element, met bewoordingen die de bezoeker lijken aan te moedigen op een knop te klikken om inhoud te bekijken. De paginastructuur en de context van de branding wijzen eerder op een eenvoudige blog of landingspagina dan op een volwaardige zelfstandige website.
De indeling van het subdomein geeft aan dat de pagina wordt gehost op Google's Blogger-infrastructuur in plaats van te worden beheerd vanaf een onafhankelijk bedrijfsdomein. Hoewel het onderliggende Blogspot-platform legitiem is, kunnen afzonderlijke subdomeinen door derden worden aangemaakt, dus de aanwezigheid van het woord "facebook" in het subdomein wijst op zichzelf niet op officieel eigendom door de Facebook/Meta-organisatie. Op basis van de beschikbare pagina-inhoud en het naamgevingspatroon kan deze pagina proberen bezoekers aan te trekken door een bekende merknaam te gebruiken.
Veiligheidsbeoordeling voor 2017-facebook.blogspot.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. Hoewel een op DNS gebaseerde vermelding voor mailreputatie een zwakker signaal is dan directe phishing- of malwaredetecties, is de bredere consensus van meerdere engines hier een belangrijkere zorg.
De pagina lijkt ook een bekende merknaam in het subdomein te gebruiken terwijl zij wordt gehost op een blogplatform van een derde partij in plaats van op het officiële domein van het merk. Die gelijkenis kan wijzen op een look-alike- of impersonatiepoging, vooral omdat de zichtbare pagina-inhoud niet overeenkomt met wat gebruikers doorgaans van de officiële dienst zouden verwachten. Hoewel de samenvatting van de malwarescan geen gemarkeerde bestanden liet zien, koppelde die de pagina en verschillende interne links nog steeds aan een generieke malicious-object-heuristiek, wat het beeld van voorzichtigheid versterkt in plaats van de sterkere phishingdetecties te compenseren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op infrastructuur van Google LLC en lijkt te worden aangeboden via Google's Blogger/GSE-platform vanaf IP-adres 142.251.39.193. De site presenteert een geldig SSL-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-11-02. DNS gebruikt Google-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt vermindert de aanwezigheid van geldige HTTPS en hosting op een groot platform op zichzelf de phishingzorg niet, omdat misbruikmakende pagina's ook op gerenommeerde gedeelde platforms kunnen worden ingezet. De scangegevens tonen ook het gebruik van een ingesloten iframe en meerdere intern gemarkeerde URL's, wat aanleiding kan geven tot extra voorzichtigheid bij het beoordelen van het gedrag van de pagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?