app31-facebook.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app31-facebook.blogspot.com
Ten adres jest subdomeną w Blogspot, hostowanej przez Google platformie blogowej dla blogów tworzonych przez użytkowników. Strona pokazana w skanie nie jest aktywną stroną główną bloga; wyświetla komunikat „Blog has been removed” oraz standardowe linki nawigacyjne i pomocy Blogger, co sugeruje, że oryginalna treść nie jest już dostępna pod tym adresem URL.
Ciąg subdomeny zawiera słowo „facebook”, które mogło zostać wybrane, aby przypominać dobrze znaną markę, ale sama obecna strona wygląda raczej na domyślny komunikat Blogger o usunięciu niż na działającą niezależną witrynę internetową. Na podstawie dostępnych metadanych i zrzutu ekranu infrastruktura wydaje się być obsługiwana za pośrednictwem usługi Blogger firmy Google, a nie przez samodzielną organizację utrzymującą własny stos hostingowy.
Ocena bezpieczeństwa app31-facebook.blogspot.com
W czasie skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko związane z tym adresem URL. Został on oznaczony przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub powiązany z oszustwami. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń oraz jeden wpis na liście blokad reputacji poczty. Chociaż obecny zrzut ekranu pokazuje komunikat o usuniętym blogu, a nie aktywną stronę phishingową, systemy reputacyjne mogą nadal odzwierciedlać wcześniejsze nadużycia związane z tą subdomeną.
Nazwa domeny również bardzo przypomina nazwę dużej marki mediów społecznościowych, co może zwiększać prawdopodobieństwo, że była używana jako przynęta naśladująca oryginał. Jednocześnie treść strony zarejestrowana w tym skanie nie pokazuje aktywnego formularza poświadczeń, pobierania malware ani sklepu internetowego; zamiast tego wygląda na nieaktywną stronę Blogger. Sam skan malware nie wykrył złośliwych plików w niewielkim zestawie zbadanych plików.
Ponieważ obecna strona jest nieaktywna, ale dane reputacyjne pozostają wyraźnie negatywne, nadal wskazana byłaby ostrożność. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest serwowana z infrastruktury Google z użyciem serwera WWW GSE oraz ważnego certyfikatu TLS wydanego przez Google Trust Services, a hosting przypisano do Google LLC w Stanach Zjednoczonych. Serwery nazw to standardowe autorytatywne serwery Google dla ekosystemu Blogspot/Blogger. DNSSEC wydaje się niepodpisany.
Z perspektywy konfiguracji bezpieczeństwa widoczna konfiguracja transportu wydaje się normalna dla strony hostowanej w Blogger. Główne obawy w tym skanie mają charakter reputacyjny, a nie infrastrukturalny: subdomena ma wiele detekcji związanych z phishingiem, a także wpis DNS-based mail-reputation i jeden ogólny wpis w bazie danych zagrożeń, mimo że treść obecnej strony wydaje się usunięta.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?