facebookloginsignub.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebookloginsignub.blogspot.com
Deze URL lijkt een door Blogspot gehoste pagina te zijn die wordt gepresenteerd als een Blogger-blog in plaats van als een officiële zelfstandige website. De subdomeinnaam bevat de woorden "facebook", "login" en een verkeerd gespelde variant van "signup", terwijl de paginatitel die in de scan wordt getoond simpelweg "Facebook" is. De screenshot wijst op een sobere blogachtige pagina in het Arabisch met één enkel bericht en minimale identificerende informatie over de uitgever.
Op basis van het hostingpatroon wordt de pagina waarschijnlijk via Google's Blogger-platform beheerd door een individueel account en niet door de Facebook-dienst zelf. Er is in de gescande inhoud geen duidelijk bewijs van een legitiem organisatieprofiel, officiële eigendomsgegevens van een bedrijf of een normale workflow voor hulp of inloggen via sociale media. De naamgeving en presentatie kunnen bedoeld zijn om op een Facebook-gerelateerde pagina te lijken, maar op basis van de beschikbare gegevens lijkt het geen officieel Facebook-domein te zijn.
Veiligheidsbeoordeling voor facebookloginsignub.blogspot.com
De scanresultaten tonen aanzienlijke risico-indicatoren op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij de meeste detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast verwijst de domeinnaam sterk naar Facebook terwijl een Blogspot-subdomein en een verkeerd gespeld "signup/login"-patroon worden gebruikt, wat kan wijzen op een poging om op een bekend merk te lijken in plaats van als een officiële dienst te functioneren. Ook de paginatitel en visuele presentatie versterken die gelijkenis.
De malwarescan leverde een verdachte bevinding met lage betrouwbaarheid op in één gehost script, hoewel er geen specifieke malwarefamilie werd geïdentificeerd. Blacklistgegevens waren gemengd: grote databases voor contentbedreigingen die in de scan werden getoond waren schoon, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch is de consensus over phishing van meerdere engines hier een veel sterkere zorg dan de geïsoleerde scriptheuristiek of de op DNS gebaseerde vermelding.
Alles bij elkaar genomen suggereert de combinatie van brede phishingdetecties, merkachtige naamgeving, het ontbreken van duidelijke signalen van legitiem eigenaarschap en de laag gepubliceerde vertrouwensscore dat deze pagina potentiële risico's voor bezoekers kan opleveren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Google-infrastructuur en geleverd door GSE vanaf een IP-adres dat is gekoppeld aan Google LLC in Amsterdam. De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met een certificaatvervaldatum die doorloopt tot in 2026. Dit wijst erop dat de verbinding tijdens transport versleuteld lijkt te zijn, hoewel HTTPS op zichzelf de betrouwbaarheid of legitimiteit van de pagina-inhoud niet bevestigt.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is voor veel sites maar betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De pagina wordt geleverd via het Blogger/Blogspot-ecosysteem, en het gemarkeerde script lijkt een platformresource te zijn in plaats van een uniek benoemde payload. Toch is in dit geval de belangrijkste technische zorg niet een servermisconfiguratie, maar het kennelijke phishinggerelateerde gebruik van een gehost subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?