facebookloginia.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van facebookloginia.blogspot.com
facebookloginia.blogspot.com lijkt een door Blogspot gehoste pagina te zijn die wordt gepresenteerd als een Facebook-inlogscherm. De paginatitel is "Facebook" en de screenshot toont een eenvoudig aanmeldformulier in het Arabisch met velden voor e-mail en wachtwoord, plus knoppen om in te loggen en een account aan te maken. Op basis van de zichtbare inhoud en de domeinnaamgeving lijkt de pagina bedoeld om een toegangspagina voor een socialemedia-account na te bootsen in plaats van te functioneren als een typische blog.
De site wordt gehost binnen de subdomeininfrastructuur van blogspot.com die door Google wordt beheerd, wat betekent dat het onderliggende platform legitiem is, ook al kunnen afzonderlijke door gebruikers gemaakte pagina's sterk verschillen in doel en betrouwbaarheid. In dit geval combineert de subdomeinnaam het woord "facebook" met een inloggerelateerde term, wat kan wijzen op een poging om gebruikers aan te trekken die toegang zoeken tot een Facebook-account.
Veiligheidsbeoordeling voor facebookloginia.blogspot.com
Deze pagina vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Zij werd gemarkeerd door 12 van de 91 beveiligingsengines, en meerdere dreigingsdatabases categoriseerden haar als phishing- of social-engineeringgerelateerd. De screenshot en de paginatitel lijken ook sterk op een Facebook-inlogpagina, terwijl het werkelijke adres een Blogspot-subdomein is in plaats van een officieel domein dat eigendom is van Facebook. Die mismatch kan wijzen op een look-alikepagina die is ontworpen om accountgegevens te verzamelen.
De malwarescan heeft geen schadelijke bestanden geïdentificeerd, wat kan gebeuren wanneer het primaire risico van een pagina misleidende inhoud is in plaats van downloadbare malware. Detecties van phishing op basis van inhoud wegen hier echter over het algemeen zwaarder dan een schone bestandsscan. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De pagina wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven via de infrastructuur van Google, en zij wordt gehost op Google LLC met gebruik van de GSE-webserveromgeving. De nameservers verwijzen ook naar de DNS-infrastructuur van Google, wat consistent is met een via Blogspot gehost eigendom. Het bovenliggende domein blogspot.com bestaat al lang, maar die leeftijd weerspiegelt het platformdomein en bewijst niet de betrouwbaarheid van deze specifieke subdomeinpagina.
DNSSEC lijkt niet ondertekend te zijn. Er zijn geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de voornaamste zorg hier lijkt paginavermomming en het verzamelen van inloggegevens te zijn, eerder dan het afleveren van exploits of het hosten van malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?