facebook-5645464.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebook-5645464.blogspot.com
Dit domein lijkt een door Blogspot gehoste pagina op Google's Blogger-platform te zijn in plaats van een officiële zelfstandige website. De paginatitel is "Facebook" en de zichtbare inhoud toont één enkele blogachtige post gedateerd op November 19, 2018 met beperkte omringende context, een generiek profielgedeelte en standaard Blogger-navigatie-elementen zoals archieflinks en een optie om misbruik te melden.
Op basis van de domeinstructuur en de screenshot presenteert deze pagina zich mogelijk op een manier die verwijst naar het merk Facebook, terwijl zij opereert vanaf een gratis blogsubdomein. Er is in de beschikbare gegevens geen duidelijke aanwijzing dat deze wordt beheerd door Meta of door een officiële Facebook-eigendom. De getoonde inhoud lijkt minimaal en lijkt niet op een normale homepage van een bedrijf of sociaal medium.
Veiligheidsbeoordeling voor facebook-5645464.blogspot.com
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast verwijzen de domeinnaam en paginatitel sterk naar het merk Facebook terwijl een niet-gerelateerd Blogspot-subdomein wordt gebruikt, wat kan wijzen op een look-alikepagina die bedoeld is om voordeel te halen uit merkherkenning.
Een malwarescan meldde ook één verdachte scriptresource, hoewel die bevinding generiek lijkt en niet gekoppeld is aan een genoemde malwarefamilie. Controles van blacklists en dreigingsdatabases gaven een gemengd beeld: grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden geen vermeldingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch is de consensus over phishing bij meerdere engines hier een veel sterkere zorg.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Google-infrastructuur en lijkt te worden aangeboden via het Blogger/Blogspot-platform, met gebruik van een geldig TLS-certificaat uitgegeven door Google Trust Services. Het opgeloste IP-adres behoort toe aan Google LLC in Mountain View en de webserver wordt geïdentificeerd als GSE. DNSSEC lijkt in de verstrekte records niet ondertekend te zijn.
Vanuit technisch perspectief lijkt de hostingomgeving zelf legitiem, maar de legitimiteit van het platform weerspiegelt niet noodzakelijkerwijs de betrouwbaarheid van een individueel door een gebruiker aangemaakt subdomein. De belangrijkste technische zorg in deze scan is de combinatie van herhaalde phishingdetecties en een verdachte gemarkeerde scriptresource op een naar het merk verwijzende Blogspot-pagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?