apps36-facebook.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van apps36-facebook.blogspot.com
Deze URL is een Blogspot-subdomein dat wordt gehost op Google's Blogger-platform. Op basis van de paginatitel en de screenshot functioneert het momenteel niet als een actieve blog; in plaats daarvan toont het een standaardmelding van Blogger waarin staat dat de blog is verwijderd en dat het adres niet beschikbaar is voor nieuwe blogs.
De naam van het subdomein bevat het woord "facebook", dat mogelijk is gekozen om op een bekend merk te lijken, maar de momenteel zichtbare inhoud lijkt een generieke verwijderingspagina van Blogger te zijn in plaats van een live dienst, winkel of contentsite. De onderliggende platforminfrastructuur lijkt door Google te worden beheerd, terwijl het specifieke subdomein zelf eerder door een Blogger-gebruiker zou zijn beheerd.
Veiligheidsbeoordeling voor apps36-facebook.blogspot.com
Scanresultaten wijzen op een verhoogd risico in verband met deze specifieke URL op het moment van deze scan. Deze werd gemarkeerd door 15 van de 91 beveiligingsengines, grotendeels met phishinggerelateerde beoordelingen, wat een betekenisvol consensus-signaal is, ook al toont de huidige pagina nu een melding van een verwijderde blog. Daarnaast verwijst de naam van het subdomein sterk naar een bekende merknaam en is deze mogelijk eerder op misleidende wijze gebruikt.
Tegelijkertijd is de pagina die zichtbaar is in de screenshot geen actief phishingformulier of downloadpagina; deze lijkt een uitgeschakelde Blogger-pagina te zijn. De malwarescan heeft geen schadelijke bestanden geïdentificeerd, en de in de scan vermelde grote, op content gerichte dreigingsdatabases waren op het gecontroleerde moment schoon. Het IP-adres van het domein staat echter vermeld op één mail-reputatieblocklist, wat een gering waarschuwingssignaal is maar op zichzelf geen sterk bewijs over website-inhoud.
Omdat meerdere beveiligingsengines deze URL met phishing in verband brachten en de pagina niet langer actief is, is de veiligste interpretatie dat het subdomein mogelijk eerder misbruik vertoonde en sindsdien is verwijderd of uitgeschakeld. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers als zij deze tegenkomen via oude links, gecachte pagina's of hergebruikte verwijzingen.
Technische beschrijving
De site wordt aangeboden via een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services en wordt gehost op Google-infrastructuur met gebruik van de GSE-webserver. DNS verwijst naar Google-nameservers en het opgeloste IP behoort toe aan Google LLC. De pagina wordt geleverd vanuit een Blogspot/Blogger-omgeving in plaats van een zelfstandige hostingopzet.
DNSSEC lijkt niet ondertekend te zijn. Er zijn door de malwarescan geen schadelijke bestanden, gemarkeerde externe links of iframes gerapporteerd, wat overeenkomt met de screenshot waarop een standaardpagina "Blog has been removed" te zien is. De belangrijkste technische zorg is daarom reputatiegerelateerd in plaats van exploitgebaseerd: meerdere phishingdetecties door beveiligingsengines die op het moment van de scan aan deze URL waren gekoppeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?