facebooklogin17.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebooklogin17.blogspot.com
Deze URL lijkt een door Blogspot gehoste pagina te zijn die wordt aangeboden onder het subdomein facebooklogin17.blogspot.com. Op basis van de domeinreeks, paginatitel en screenshot lijkt deze Facebook na te bootsen of ernaar te verwijzen, in plaats van te functioneren als een onafhankelijke blog met eigen branding. De pagina gebruikt Blogger-infrastructuur en toont een sobere lay-out met de titel "Facebook", een profielachtige zijbalk en beperkte zichtbare inhoud.
Het onderliggende hostingplatform lijkt Google's Blogger-service te zijn, waarmee gebruikers pagina's kunnen maken op blogspot.com-subdomeinen. Hoewel het bovenliggende blogspot.com-domein al lang bestaat en veel wordt gebruikt, lijkt dit specifieke subdomein een door een gebruiker gemaakte pagina te zijn en geen officiële eigendom van Facebook. Het naamgevingspatroon en de presentatie kunnen wijzen op een poging om gebruikers aan te trekken die op zoek zijn naar een Facebook-login of een profielgerelateerde pagina.
Veiligheidsbeoordeling voor facebooklogin17.blogspot.com
Scanresultaten wijzen op verhoogde risicosignalen voor deze specifieke pagina op het moment van de scan. Deze werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of anderszins kwaadaardig. De paginatitel en domeinnaam lijken sterk op Facebook-branding, maar de site wordt gehost op een Blogspot-subdomein van een derde partij in plaats van op een officieel domein dat eigendom is van Facebook, wat kan wijzen op een look-alike-pagina die bedoeld is om bezoekers te misleiden.
Aanvullende context is gemengd maar nog steeds zorgwekkend. Een malwarescan meldde een verdachte bevinding met lage betrouwbaarheid in één gehost script, hoewel er geen genoemde malwarefamilie werd geïdentificeerd. Grote op inhoud gerichte blacklistdatabases die in de scan waren opgenomen, waren schoon op het moment van beoordeling, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch vergroot de combinatie van phishingdetecties door meerdere engines, misleidende branding-signalen en de misleidende domeinstructuur de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt een geldig SSL/TLS-certificaat te gebruiken dat is uitgegeven via door Google beheerde infrastructuur, en wordt gehost op servers van Google LLC met de GSE-webserverstack. Het gedetecteerde IP-adres verwijst naar door Google gehoste infrastructuur in de Verenigde Staten, en de nameservers zijn Google's standaard autoritatieve servers voor het platform.
DNSSEC lijkt niet ondertekend te zijn voor het domein. Het is ook belangrijk op te merken dat de gerapporteerde domeinleeftijd het al lang bestaande bovenliggende blogspot.com-domein weerspiegelt en niet noodzakelijk aangeeft dat dit specifieke subdomein al lange tijd legitiem is. Vanuit technisch oogpunt zijn de belangrijkste zorgen hier niet de geldigheid van het certificaat of de kwaliteit van de hosting, maar het kennelijke misbruik van een vertrouwd hostingplatform en branding die mogelijk een bekende dienst nabootst.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?