facebookloginnet.blogspot.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebookloginnet.blogspot.com
Deze URL lijkt een door Blogspot gehoste pagina te zijn die wordt gepresenteerd als een Facebook-inlogscherm. De paginatitel is "Facebook Login" en de screenshot toont een eenvoudig aanmeldformulier in het Arabisch met velden voor e-mail en wachtwoord, samen met knoppen om in te loggen en een nieuw account aan te maken. Op basis van de domeinnaam en de zichtbare inhoud lijkt de pagina ontworpen om een toegangspagina voor een socialemedia-account na te bootsen in plaats van te functioneren als een onafhankelijke blog of informatieve website.
De site wordt gehost op het platform blogspot.com, dat wordt beheerd door Google, maar dat wijst op zichzelf niet erop dat de inhoud van de pagina officieel is of wordt onderschreven door het merk waarnaar in het subdomein wordt verwezen. De subdomeinreeks "facebookloginnet" wijst sterk op een poging om gebruikers aan te trekken die op zoek zijn naar Facebook-login-toegang, en meerdere bronnen voor webclassificatie delen het in bij groepen die verband houden met phishing en fraude in plaats van als een legitieme socialemedia-eigendom.
Veiligheidsbeoordeling voor facebookloginnet.blogspot.com
Deze pagina vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Ze werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende onafhankelijke aanbieders van webclassificatie deelden haar in als phishing- of fraudegerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterk signaal is in gevallen waarbij het gaat om het verzamelen van inloggegevens of misleidende inlogpagina's.
Ook de zichtbare inhoud geeft aanleiding tot zorg, omdat het domein zich sterk voordoet als een Facebook-inlogpagina terwijl het een Blogspot-subdomein gebruikt dat geen officieel domein van Facebook lijkt te zijn. Dat soort gelijkenis met een merk kan wijzen op een look-alikepagina die bedoeld is om accountgegevens te verzamelen. Een malwarescan markeerde ook twee paginapaden als kwaadaardig, hoewel die bevindingen op bestandsniveau ondergeschikt zijn aan de bredere phishingdetecties.
Er is ook een op DNS gebaseerde mailreputatie-blocklistvermelding op het IP-adres van de site, maar dat signaal is zwakker dan de phishingclassificaties en de vermelding voor social engineering. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven via Google Trust Services, met hosting op Google-infrastructuur en een GSE-webserver op IP-adres 142.251.39.97. De nameservers worden beheerd door Google, wat consistent is met Blogspot-hosting. De geldigheid van het certificaat wijst op versleuteld transport, maar versleuteling alleen verifieert niet dat de inhoud van de pagina betrouwbaar is.
DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. Er werden geen iframe-gerelateerde problemen gemeld in de verstrekte scangegevens, en de genoemde externe domeinen zijn grotendeels standaardbronnen die verband houden met Blogger of Google. De primaire technische zorg is niet de hostingstack zelf, maar het kennelijke misbruik van een gehost subdomein om een misleidende logininterface te presenteren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?