facebook-us.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebook-us.blogspot.com
Dit lijkt een door Blogspot gehoste pagina te zijn die wordt gepresenteerd als een Facebook-gerelateerde blog- of hulppagina. De zichtbare inhoud gebruikt de naam "facebook" prominent en bevat een bericht met de titel "Remember" met tekst die gebruikers instrueert om in te loggen met een "proper Facebook Email ID and Password," wat erop wijst dat de pagina mogelijk probeert Facebook-accounttoegang na te bootsen of ernaar te verwijzen in plaats van te functioneren als een onafhankelijke informatieve blog.
De site wordt gehost op Google's Blogger-infrastructuur onder het blogspot.com-subdomeinsysteem, en niet op een officieel domein dat eigendom is van Facebook. Op basis van het domeinnaampatroon, de bewoording op de pagina en de screenshot lijkt deze te worden beheerd door een onbekende derde partij en niet door het sociale platform waarnaar wordt verwezen. De algehele presentatie is summier en lijkt op een ouder blogsjabloon in plaats van op een modern officieel serviceportaal.
Veiligheidsbeoordeling voor facebook-us.blogspot.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast roept ook de inhoud van de pagina zelf zorgen op, omdat het domein nauw naar Facebook verwijst terwijl het wordt gehost op een Blogspot-subdomein, en het zichtbare bericht gebruikers vraagt om in te loggen met een Facebook-e-mailadres en wachtwoord. Eenvoudig gezegd kan deze verschijningsvorm wijzen op een look-alikepagina die bedoeld is om accountgegevens buit te maken.
Een malwarescan meldde ook verdachte bevindingen op verschillende pagina-URL's en gekoppelde bronnen, waaronder een gemarkeerde verwijzing naar een extern script. De resultaten uit dreigingsdatabases waren gemengd: de hier getoonde grote databases voor kwaadaardige inhoud waren grotendeels schoon, maar één blacklistprovider vermeldde het domein en het IP-adres van het domein stond ook vermeld op één mail-reputation-blocklist. Die op DNS gebaseerde vermelding is een zwakker signaal dan phishingdetecties, maar voegt nog steeds een kleine mate van voorzichtigheid toe.
Hoewel het onderliggende Blogspot-platform en het door Google uitgegeven certificaat legitieme infrastructuur zijn, wegen die factoren niet op tegen de phishingachtige inhoud en de consensus van detecties door meerdere engines voor deze specifieke pagina. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via een geldig SSL/TLS-certificaat uitgegeven via Google Trust Services en wordt gehost op infrastructuur van Google LLC, waarbij deze resolveert naar een IP-adres in Frankfurt am Main, Duitsland. Het domein gebruikt het hostingmodel van blogspot.com, dus het gescande object is een subpagina op een groot gedeeld platform en niet een op zichzelf staande, onafhankelijk gehoste website. DNSSEC lijkt in de verstrekte records niet ondertekend te zijn.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de geldigheid van het certificaat of de kwaliteit van de hosting, maar het gedrag van de pagina en de reputatiesignalen. De scan meldde verdachte paginaobjecten, een gemarkeerde externe script-URL en meerdere op phishing gerichte detecties van beveiligingsengines. Omdat dit een gedeeld blogplatform is, kan misbruik plaatsvinden op verder betrouwbare infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?