app31-facebook.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van app31-facebook.blogspot.com
Dit adres is een subdomein op Blogspot, Google's gehoste blogplatform voor door gebruikers gemaakte blogs. De pagina die in de scan wordt getoond, is geen actieve bloghomepage; er wordt een melding "Blog has been removed" weergegeven, samen met standaard navigatie- en ondersteuningslinks van Blogger, wat erop wijst dat de oorspronkelijke inhoud niet langer beschikbaar is op deze URL.
De subdomeinreeks bevat het woord "facebook", wat mogelijk is gekozen om op een bekend merk te lijken, maar de huidige pagina zelf lijkt een standaard verwijderingsmelding van Blogger te zijn in plaats van een functionerende onafhankelijke website. Op basis van de beschikbare metadata en screenshot lijkt de infrastructuur via Google's Blogger-service te worden beheerd in plaats van door een zelfstandige organisatie die haar eigen hostingstack beheert.
Veiligheidsbeoordeling voor app31-facebook.blogspot.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico in verband met deze URL op het moment van de scan. Deze werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraudegerelateerd. Daarnaast waren er één vermelding in een dreigingsdatabase en één vermelding op een mail-reputatieblocklist aanwezig. Hoewel de huidige screenshot een melding van een verwijderd blog toont in plaats van een actieve phishingpagina, kunnen reputatiesystemen nog steeds eerder misbruik van dit subdomein weerspiegelen.
De domeinnaam lijkt ook sterk op de naam van een groot socialmediabedrijf, wat de kans kan vergroten dat deze is gebruikt als lokmiddel dat op het origineel lijkt. Tegelijkertijd toont de paginainhoud die in deze scan is vastgelegd geen actief formulier voor inloggegevens, malwaredownload of webwinkel; in plaats daarvan lijkt het een inactieve Blogger-pagina te zijn. De malwarescan zelf heeft geen schadelijke bestanden gedetecteerd in de kleine set onderzochte bestanden.
Omdat de huidige pagina inactief is maar de reputatiegegevens sterk negatief blijven, zou voorzichtigheid nog steeds gerechtvaardigd zijn. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden vanaf Google-infrastructuur met gebruik van de GSE-webserver en een geldig TLS-certificaat uitgegeven door Google Trust Services, waarbij de hosting wordt toegeschreven aan Google LLC in de Verenigde Staten. De nameservers zijn Google's standaard gezaghebbende servers voor het Blogspot/Blogger-ecosysteem. DNSSEC lijkt niet ondertekend te zijn.
Vanuit het perspectief van de beveiligingsconfiguratie lijkt de zichtbare transportconfiguratie normaal voor een door Blogger gehoste pagina. De belangrijkste aandachtspunten in deze scan zijn reputatiegerelateerd en niet infrastructureel: het subdomein heeft meerdere phishinggerelateerde detecties, plus een DNS-gebaseerde mail-reputatievermelding en één generieke dreigingsdatabasevermelding, ook al lijkt de huidige paginainhoud verwijderd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?