face-book-book.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van face-book-book.blogspot.com
Dit domein is een door Blogspot gehoste pagina die zich lijkt voor te doen als een Facebook-inlog- en registratiepagina. De paginatitel is "facebook", de metabeschrijving beschrijft Facebook in het Frans, en de screenshot toont een lay-out die een ouder Facebook-aanmeldformulier nabootst met velden voor e-mail, wachtwoord en gegevens voor het aanmaken van een account.
Op basis van de subdomeinnaam "face-book-book" en de zichtbare inhoud lijkt de pagina geen officieel eigendom van Facebook te zijn. In plaats daarvan lijkt het een pagina van een derde partij te zijn die wordt gehost op Google's Blogger-infrastructuur, waarschijnlijk gemaakt om de branding en uitstraling van het sociale-netwerkplatform na te bootsen om bezoekers aan te trekken die op zoek zijn naar Facebook-gerelateerde toegang.
Het onderliggende hostingplatform lijkt door Google te worden beheerd via Blogspot/Blogger, maar dat wijst niet op eigendom van de pagina-inhoud door Google of door Facebook. In dit geval lijkt de inhoud die op de pagina wordt getoond onafhankelijk te zijn gepubliceerd en ontworpen om op een bekende socialemediadienst te lijken.
Veiligheidsbeoordeling voor face-book-book.blogspot.com
Meerdere indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en de beschikbare categorisatiegegevens bestempelen het als phishing. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit. De screenshot toont ook een pagina die de branding en inlog-/registratiestromen van Facebook nauw nabootst terwijl een niet-officieel Blogspot-subdomein wordt gebruikt, wat kan wijzen op een poging om gebruikersreferenties of persoonlijke informatie te verzamelen.
Hoewel de malwarescan geen gemarkeerde bestanden meldde, weegt dat resultaat in dit geval niet op tegen de bredere phishingsignalen. Phishingpagina's bevatten vaak weinig of geen conventionele malware en vertrouwen in plaats daarvan op visuele imitatie en misleidende formulieren. Het IP-adres van het domein stond ook op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Het domein zelf is oud omdat het onder het al lang bestaande platform blogspot.com valt, maar de leeftijd van het bovenliggende platform moet niet als geruststelling voor deze specifieke subpagina worden beschouwd. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Google-infrastructuur en resolveert naar IP-adres 142.251.39.193, waarbij de webserver is geïdentificeerd als GSE. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De nameservers worden door Google beheerd, wat consistent is met Blogspot/Blogger-hosting.
DNSSEC lijkt niet ondertekend te zijn. Er werden geen directe malware-payloads geïdentificeerd in de gescande bestanden, maar de belangrijkere technische zorg is de kennelijke imitatie van een bekende inlogpagina op een door een derde partij gehost subdomein. Dat patroon wordt vaak geassocieerd met campagnes voor het verzamelen van inloggegevens in plaats van met traditionele malwarelevering.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?