2017-facebook.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 2017-facebook.blogspot.com
Ta domena wydaje się być stroną hostowaną w Blogspot i prezentowaną pod tytułem „Facebook”, ale widoczna treść nie wygląda na oficjalną własność serwisu społecznościowego. Na podstawie zrzutu ekranu wygląda to na prostą stronę Blogger zawierającą tekst w języku arabskim oraz osadzony element, z treścią, która wydaje się zachęcać odwiedzającego do kliknięcia przycisku w celu wyświetlenia zawartości. Struktura strony i kontekst brandingu sugerują raczej prosty blog lub landing page niż w pełni samodzielną witrynę internetową.
Format subdomeny wskazuje, że strona jest hostowana w infrastrukturze Blogger firmy Google, a nie działa z niezależnej domeny korporacyjnej. Chociaż główna platforma Blogspot jest legalna, poszczególne subdomeny mogą być tworzone przez strony trzecie, więc obecność słowa „facebook” w subdomenie sama w sobie nie wskazuje na oficjalną własność organizacji Facebook/Meta. Na podstawie dostępnej treści strony i schematu nazewnictwa ta strona może próbować przyciągać odwiedzających poprzez użycie dobrze znanej nazwy marki.
Ocena bezpieczeństwa 2017-facebook.blogspot.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny znajdował się również na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie detekcje phishingu lub malware, szerszy konsensus wielu silników stanowi tutaj istotniejszy powód do obaw.
Strona wydaje się również używać dobrze znanej nazwy marki w swojej subdomenie, będąc jednocześnie hostowaną na platformie blogowej strony trzeciej, a nie w oficjalnej domenie tej marki. To podobieństwo może wskazywać na próbę upodobnienia się lub podszywania, zwłaszcza że widoczna treść strony nie odpowiada temu, czego użytkownicy zwykle oczekiwaliby od oficjalnej usługi. Chociaż podsumowanie skanowania malware nie wykazało żadnych oznaczonych plików, nadal powiązało stronę i kilka linków wewnętrznych z ogólną heurystyką złośliwego obiektu, co wzmacnia obraz wymagający ostrożności, zamiast równoważyć silniejsze detekcje phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Google LLC i wydaje się być serwowana przez platformę Blogger/GSE firmy Google z adresu IP 142.251.39.193. Przedstawia ważny certyfikat SSL wydany przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-02. DNS korzysta z nameserverów Google, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność ważnego HTTPS i hostingu na dużej platformie sama w sobie nie zmniejsza obaw dotyczących phishingu, ponieważ nadużyciowe strony mogą być również wdrażane na renomowanych platformach współdzielonych. Dane skanowania pokazują również użycie osadzonego iframe oraz wiele wewnętrznie oznaczonych URL, co może uzasadniać dodatkową ostrożność przy ocenie zachowania strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?