facebookloginapp.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebookloginapp.blogspot.com
Dit domein is een door Blogspot gehoste pagina die Google’s Blogger-publicatieplatform lijkt te gebruiken in plaats van een officiële zelfstandige website. De subdomeinnaam "facebookloginapp" en de paginatitel "Facebook" suggereren dat de pagina zich mogelijk presenteert als gerelateerd aan Facebook-login of accounttoegang, maar zij wordt gehost binnen de blogspot.com-infrastructuur in plaats van op een officieel domein dat eigendom is van Facebook.
Op basis van de screenshot en metadata lijkt de pagina minimaal en blogachtig, met zeer beperkte inhoud en één enkele zichtbare uitgaande link. De site lijkt te worden beheerd via een door een gebruiker aangemaakt Blogger-subdomein, terwijl de onderliggende platforminfrastructuur door Google wordt geleverd. De presentatie ervan lijkt niet op een volledig bedrijfsserviceportaal en kan bedoeld zijn om bezoekers aan te trekken die op zoek zijn naar Facebook-gerelateerde loginfunctionaliteit.
Veiligheidsbeoordeling voor facebookloginapp.blogspot.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd door verschillende webclassificatieproviders gecategoriseerd als phishing- of fraude-gerelateerd, en 18 van de 91 beveiligingsengines markeerden het. Daarnaast verwijst de subdomeinnaam nauw naar het Facebook-merk terwijl deze wordt gehost op een blogplatform van een derde partij, wat kan wijzen op een poging om te lijken op een officiële login-gerelateerde eigenschap zonder deel uit te maken van Facebook’s bekende domeinruimte.
De malwarescan toonde slechts een generieke verdachte bevinding in één gehoste scriptresource, wat op zichzelf een signaal met lage betrouwbaarheid zou zijn. Die zwakkere indicator wordt hier echter overstemd door de bredere phishing-consensus onder beveiligingsengines en het brandingpatroon van de pagina. Blacklistcontroles voor grote databases met kwaadaardige content waren verder schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist, wat een kleine waarschuwing is in plaats van doorslaggevend bewijs over de inhoud van de website.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven via door Google beheerde infrastructuur, en deze verwijst naar Google-hosting met een GSE-webserver in de Verenigde Staten. De nameservers worden door Google beheerd, wat consistent is met Blogspot/Blogger-hosting. De geldigheid van het certificaat geeft aan dat transportversleuteling aanwezig is, maar HTTPS alleen verifieert niet de betrouwbaarheid van de inhoud of intentie van de pagina.
DNSSEC lijkt niet ondertekend te zijn. Het domein maakt deel uit van het al lang bestaande blogspot.com-ecosysteem, dus de gerapporteerde leeftijd weerspiegelt het hoofddomein in plaats van de leeftijd of legitimiteit van dit specifieke subdomein. Vanuit technisch oogpunt is de belangrijkste zorg geen servermisconfiguratie, maar het kennelijke misbruik van een gerenommeerd hostingplatform voor inhoud die mogelijk een bekend merk imiteert.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?