facebookloginxs.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebookloginxs.blogspot.com
Dit domein lijkt een door Blogspot gehoste pagina te zijn die is ontworpen om op een Facebook-inlogscherm te lijken. De paginatitel is "Facebook" en de screenshot toont een eenvoudig formulier voor inloggegevens waarin om een e-mailadres en wachtwoord wordt gevraagd, samen met prompts in de stijl van inloggen en accountherstel. Op basis van de zichtbare inhoud lijkt het, ondanks dat het op het Blogger-platform wordt gehost, niet te functioneren als een onafhankelijke blog of informatieve website.
De subdomeinnaam "facebookloginxs" wijst sterk op een poging om te verwijzen naar Facebook-branding terwijl het draait onder een blogdienst van een derde partij in plaats van onder een officieel domein dat eigendom is van Facebook. Blogspot-pagina's worden doorgaans door gebruikers aangemaakt en gehost binnen de Blogger-infrastructuur van Google, dus het onderliggende platform kan legitiem zijn terwijl de specifieke paginainhoud nog steeds misleidend kan zijn.
Op basis van de domeinnaam en de presentatie van de pagina lijkt deze site erop gericht te zijn inloggegevens te verzamelen door een bekende socialemediadienst na te bootsen, in plaats van originele inhoud of een legitiem accountportaal aan te bieden.
Veiligheidsbeoordeling voor facebookloginxs.blogspot.com
Meerdere indicatoren wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel ervan deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast markeerde een malwarescan de pagina als kwaadaardig en identificeerde 2 gemarkeerde pagina-items. De screenshot toont ook een inlogformulier vormgegeven als "Facebook", hoewel de pagina wordt gehost op een Blogspot-subdomein, wat een sterk teken is dat de site mogelijk probeert een bekende dienst na te bootsen.
Resultaten uit blacklists en dreigingsdatabases geven ook aanleiding tot zorg. Het domein stond vermeld voor social-engineeringactiviteit door een grote dreigingsdatabase, en het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Hoewel een op IP gebaseerde vermelding voor mailreputatie op zichzelf een zwakker signaal zou zijn, verschijnt deze naast bredere phishinggerelateerde detecties en een paginaontwerp dat sterk lijkt op een branded inlogportaal zonder een officieel domein te gebruiken.
Het domein zelf verwijst op een manier naar Facebook die bezoekers kan misleiden om te geloven dat de pagina is gelieerd aan het echte platform. Op basis van deze bevindingen en het zichtbare patroon van het verzamelen van inloggegevens kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven via de infrastructuur van Google, en wordt gehost op Google LLC met de GSE-webserver in een Blogspot/Blogger-configuratie. De nameservers verwijzen ook naar de DNS-infrastructuur van Google. Dit wijst erop dat de pagina gebruikmaakt van een gangbaar hostingplatform in plaats van van een zelfstandige server.
Een geldige HTTPS bevestigt echter alleen versleuteld transport naar de host en verifieert niet dat de pagina zelf betrouwbaar is. DNSSEC lijkt niet ondertekend te zijn, en de belangrijkere zorg hier is niet transportbeveiliging maar het kennelijke misbruik van een gehost blogsubdomein om een branded inlogformulier te tonen dat mogelijk inloggegevens verzamelt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?