facebookwebsite9.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van facebookwebsite9.blogspot.com
Dit domein lijkt een door Blogspot gehoste Duitstalige blog of nieuwsachtige pagina te zijn met de titel "Meine Deutsche Nachrichten". Op basis van de zichtbare homepage presenteert het zich als een lokale nieuws- en gemeenschapsinformatiesite, met menu-items zoals Nachrichten, Verlosungen, Events, Stellenmarkt, Verkehr, Service, Social Media en Kontakt. De zichtbare artikelkaarten verwijzen naar onderwerpen zoals WhatsApp-fraudewaarschuwingen, lokale evenementen en weerupdates.
De site lijkt te draaien op Google's Blogger-infrastructuur in plaats van op een eigen zelfstandig webplatform. De subdomeinnaam "facebookwebsite9" komt niet nauw overeen met de zichtbare branding "Meine Deutsche Nachrichten", wat kan wijzen op een hergebruikt of willekeurig gekozen Blogspot-subdomein in plaats van een duidelijk gebrand uitgeversdomein. Op basis van de beschikbare inhoud en het hostingpatroon lijkt het eerder een eenvoudige contentsite of blog te zijn dan een grote gevestigde media-uitgever.
Veiligheidsbeoordeling voor facebookwebsite9.blogspot.com
Verschillende beveiligingsengines markeerden deze URL op het moment van deze scan, met 8 van de 91 detecties en de meeste van die labels die wijzen op phishinggerelateerde zorgen. Dat niveau van overeenstemming tussen meerdere engines is een betekenisvol waarschuwingssignaal, ook al waren sommige grote dreigingsdatabases op hetzelfde moment schoon. De paginainhoud die in de screenshot wordt getoond, lijkt op een generieke nieuwsachtige sjabloon, maar de mismatch tussen de Blogspot-subdomeinnaam en de weergegeven site-identiteit kan extra vertrouwenszorgen oproepen.
De malwarescan meldde ook één verdachte scriptgerelateerde bevinding, hoewel de detectienaam een generieke heuristiek lijkt te zijn in plaats van een bevestigde malwarefamilie. Daarnaast stond het IP-adres van het domein op één mail-reputatieblocklist, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Wanneer dit echter wordt gecombineerd met de phishingdetecties door meerdere engines en de lage vertrouwensscore die in de scancontext is gegeven, lijkt het algemene risicobeeld ongunstig.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en lijkt te worden gehost op infrastructuur van Google LLC met gebruik van de GSE-webserver die is gekoppeld aan door Blogger gehoste pagina's. Het opgeloste IP wordt op het moment van deze scan geografisch gelokaliseerd in Stockholm, Zweden. DNSSEC lijkt niet ondertekend te zijn.
Vanuit infrastructuurperspectief lijkt de hostingopzet standaard Blogger-delivery te zijn in plaats van een aangepaste serverimplementatie. Er blijkt geen groot TLS-probleem uit de verstrekte gegevens, maar de verdachte scriptheuristiek, phishinggerelateerde detecties van meerdere beveiligingsengines en de vermelding op één mail-reputatieblocklist zijn technische waarschuwingssignalen die het vermelden waard zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?