network-facebook.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van network-facebook.blogspot.com
Deze URL is een door Blogspot gehoste pagina die gebruikmaakt van het subdomein network-facebook.blogspot.com. Op basis van de domeinnaam, paginatitel en zichtbare inhoud lijkt deze zich te presenteren als een Facebook-gerelateerde pagina in plaats van als een onafhankelijke blog met duidelijke eigen branding. De screenshot toont een zeer minimale pagina met de titel "Facebook", en de gescande links verwijzen naar paden in Facebook-stijl, zoals eindpunten voor accountherstel en registratie.
Omdat deze op Blogspot wordt gehost, wordt het onderliggende platform beheerd door Google, maar de inhoud van het specifieke subdomein zou doorgaans worden beheerd door een individuele uitgever en niet door Facebook zelf. Het naamgevingspatroon en de presentatie op de pagina suggereren dat de pagina mogelijk probeert de identiteit van het merk Facebook na te bootsen of te lenen, in plaats van te dienen als een officieel eigendom van dat bedrijf.
Veiligheidsbeoordeling voor network-facebook.blogspot.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijken de paginanaam en structuur sterk op Facebook-branding, terwijl de pagina wordt gehost op een Blogspot-subdomein van een derde partij, wat kan aangeven dat het om een look-alikepagina gaat die bedoeld is om bezoekers te misleiden. De malwarescan meldde ook een verdacht object dat verband houdt met een pad in Facebook-stijl.
De blacklistresultaten waren gemengd en niet uniform negatief: grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond wel vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe phishing- of malwaredetecties, maar het rechtvaardigt nog steeds enige voorzichtigheid. De combinatie van phishingdetecties door meerdere engines, een presentatie die het merk nabootst en verdachte ingesloten inhoud is significanter dan de enkele vermelding op het gebied van mailreputatie.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en lijkt te worden gehost op Google-infrastructuur met gebruik van de GSE-webserver. DNS verwijst naar Google-nameservers, wat consistent is met Blogspot-hosting. De geldigheid van het certificaat suggereert dat de verbinding tijdens transport kan worden versleuteld, maar versleuteling alleen verifieert niet dat de inhoud van de pagina betrouwbaar is.
Het domein is op het niveau van het hoofddomein zeer oud en gebruikt een niet-ondertekende DNSSEC-configuratie. Dit is echter een Blogspot-subdomein, dus de leeftijd van blogspot.com vormt geen betekenisvolle basis voor vertrouwen in de specifieke gescande subpagina. Technisch opvallende aandachtspunten zijn onder meer het gebruik van naar Facebook verwijzende paden, een iframe dat verwijst naar een homepad in Facebook-stijl, en een verdacht object dat tijdens de malwarescan werd gemarkeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?