facebookpageslinkk.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebookpageslinkk.blogspot.com
Dit domein lijkt een door Blogspot gehoste pagina te zijn die wordt aangeboden via Google's Blogger-infrastructuur. Op basis van de paginatitel, de subdomeinnaam en de screenshot lijkt het naar Facebook te verwijzen, terwijl het een minimale profielachtige landingspagina toont met een knop "VISIT PROFILE" en zeer weinig originele inhoud.
De site lijkt geen officieel eigendom van Facebook te zijn. In plaats daarvan lijkt het een door een gebruiker gemaakte pagina te zijn die wordt gehost op het platform blogspot.com, dat door Google wordt beheerd. De combinatie van een titel met Facebook-branding, een verkeerd gespeld subdomein met "facebook" en "linkk", en schaarse pagina-inhoud kan erop wijzen dat de pagina bedoeld is om gebruikers aan te trekken die op zoek zijn naar links naar socialemediaprofielen of gerelateerde inhoud.
Veiligheidsbeoordeling voor facebookpageslinkk.blogspot.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast verwijst de pagina in zowel de titel als het subdomein sterk naar het merk Facebook, terwijl het geen officieel Facebook-domein lijkt te zijn, wat kan wijzen op een look-alike of een poging tot imitatie.
De screenshot toont een zeer minimale pagina met beperkte inhoud en een call-to-action-knop, een patroon dat soms wordt geassocieerd met redirect-, lok- of credential-harvestingpagina's. Een malwarescan meldde ook één verdacht scriptbestand, hoewel die bevinding een generieke heuristiek lijkt te zijn in plaats van een benoemde malwarefamilie. Los daarvan staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst.
Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven, weegt de bredere consensus van meerdere engines en de phishing-gerelateerde categorisering hier zwaarder. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven via door Google beheerde infrastructuur, en wordt gehost door Google LLC met gebruik van de GSE-webserver die is gekoppeld aan Blogger/Blogspot. De nameservers verwijzen ook naar Google, wat consistent is met een gehost blogplatform. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt lijkt de hostingomgeving zelf legitieme platforminfrastructuur te zijn, maar dat bevestigt niet de betrouwbaarheid van de inhoud van het specifieke subdomein. De pagina gebruikt standaard Blogger-resources, en de enige technische zorg die aan de scanzijde werd opgemerkt was één enkele verdachte JavaScript-resource die heuristisch werd gemarkeerd tijdens malwareanalyse.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?