app44-facebook.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis app44-facebook.blogspot.com
Ten adres URL jest subdomeną Blogspot, która najwyraźniej była hostowana na platformie Blogger firmy Google. Na podstawie wzorca domeny i metadanych strony prawdopodobnie stanowiła blog utworzony przez użytkownika lub stronę docelową, a nie samodzielną witrynę działającą pod własną zarejestrowaną domeną. Bieżąca strona pokazana w skanie to standardowy komunikat Blogger informujący, że blog został usunięty i nie jest już dostępny dla nowych blogów pod tym adresem.
Ciąg subdomeny zawiera słowo „facebook”, które mogło zostać wybrane tak, aby przypominać dobrze znaną markę, ale obecna treść nie przedstawia aktywnej strony logowania, sklepu ani portalu usługowego. Zamiast tego widoczna strona wydaje się być ogólnym komunikatem Blogger o usunięciu, serwowanym przez infrastrukturę Google, z linkami do pomocy Blogger, zasad i zasobów dla deweloperów.
Ponieważ jest to hostowana subdomena na dużej platformie wydawniczej, wiek nadrzędnej domeny i dane rejestratora odzwierciedlają ekosystem Blogspot/Google, a nie wiek ani wiarygodność samej indywidualnej podstrony. Na podstawie dostępnych danych pierwotna treść, która spowodowała wcześniejsze klasyfikacje, nie jest obecnie dostępna.
Ocena bezpieczeństwa app44-facebook.blogspot.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka związane z tym konkretnym adresem URL w czasie skanowania. Został on oznaczony przez 13 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub treści związane z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń oraz jeden wpis na blockliście typu reputacji pocztowej. Ustalenia te są istotne, mimo że aktualnie aktywna strona pokazuje komunikat o usuniętym blogu, a nie aktywną treść phishingową.
Jednocześnie skan malware obecnie dostępnej strony nie wykrył złośliwych plików, a główne kontrole blacklist ukierunkowane na treść pokazane w skanie były poza tym czyste w czasie przeglądu. Taki mieszany obraz może wystąpić, gdy wcześniej nadużywana strona została już usunięta, pozostawiając jedynie wygenerowaną przez platformę stronę informującą o usunięciu. Użycie słowa „facebook” w subdomenie może również budzić obawy dotyczące podobieństwa, szczególnie w kontekście klasyfikacji phishingowych.
Biorąc pod uwagę zgodność wielu silników co do phishingu oraz bardzo niski wynik zaufania podany w kontekście skanu, ten adres URL mógł być zaangażowany w zwodniczą działalność przed usunięciem. Sama obecna strona wydaje się nieaktywna, ale historyczne sygnały reputacyjne pozostają negatywne. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest serwowana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services i jest hostowana w infrastrukturze Google z użyciem serwera WWW GSE. Rozwiązany adres IP należy do Google LLC, a serwery nazw to standardowe autorytatywne serwery Google dla ekosystemu Blogspot/Blogger. Na podstawie dostarczonych danych skanowania DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecna treść wydaje się być standardową stroną Blogger informującą o usunięciu, a nie niestandardową aplikacją. W skanie malware na poziomie strony nie zidentyfikowano oznaczonych plików ani podejrzanych linków zewnętrznych i nie występowały żadne iframes. Jednak adres IP domeny figurował na jednej opartej na DNS blockliście reputacji pocztowej, co jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu i może odzwierciedlać szerszą reputację adresu IP, a nie treść bieżącej strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?