apps36-facebook.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis apps36-facebook.blogspot.com
Ten URL to subdomena Blogspot hostowana na platformie Blogger firmy Google. Na podstawie tytułu strony i zrzutu ekranu obecnie nie działa jako aktywny blog; zamiast tego wyświetla standardowy komunikat Blogger informujący, że blog został usunięty i że adres nie jest dostępny dla nowych blogów.
Nazwa subdomeny zawiera słowo „facebook”, które mogło zostać wybrane, aby przypominać dobrze znaną markę, ale obecnie widoczna treść wydaje się być ogólną stroną Blogger o usunięciu bloga, a nie działającą usługą, sklepem ani serwisem z treścią. Wygląda na to, że infrastruktura bazowej platformy jest obsługiwana przez Google, podczas gdy sama konkretna subdomena była wcześniej kontrolowana przez użytkownika Blogger.
Ocena bezpieczeństwa apps36-facebook.blogspot.com
Wyniki skanowania wskazują na podwyższone ryzyko związane z tym konkretnym URL w czasie tego skanowania. Został on oznaczony przez 15 z 91 silników bezpieczeństwa, głównie werdyktami związanymi z phishingiem, co stanowi istotny sygnał konsensusu, mimo że obecna strona pokazuje teraz komunikat o usuniętym blogu. Ponadto nazwa subdomeny ściśle nawiązuje do dobrze znanej nazwy marki i mogła być wcześniej używana w sposób wprowadzający w błąd.
Jednocześnie strona widoczna na zrzucie ekranu nie jest aktywnym formularzem phishingowym ani stroną pobierania; wygląda na wyłączoną stronę Blogger. Skan malware nie zidentyfikował złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w momencie sprawdzenia. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest niewielkim sygnałem ostrzegawczym, ale samo w sobie nie stanowi mocnego dowodu dotyczącego treści strony internetowej.
Ponieważ wiele silników bezpieczeństwa powiązało ten URL z phishingiem, a strona nie jest już aktywna, najbezpieczniejsza interpretacja jest taka, że subdomena mogła wcześniej być wykorzystywana do nadużyć i od tego czasu została usunięta lub wyłączona. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających, jeśli zostanie napotkana przez stare linki, strony z pamięci podręcznej lub ponownie użyte odwołania.
Opis techniczny
Strona jest udostępniana przez ważny certyfikat SSL/TLS wydany przez Google Trust Services i jest hostowana w infrastrukturze Google z użyciem serwera WWW GSE. DNS wskazuje na serwery nazw Google, a rozpoznany adres IP należy do Google LLC. Strona jest dostarczana ze środowiska Blogspot/Blogger, a nie z niezależnej konfiguracji hostingowej.
DNSSEC wydaje się niepodpisany. Skan malware nie zgłosił złośliwych plików, oznaczonych linków zewnętrznych ani iframe’ów, co jest zgodne ze zrzutem ekranu pokazującym standardową stronę „Blog has been removed”. Główna kwestia techniczna dotyczy zatem reputacji, a nie wykorzystania podatności: wiele wykryć phishingu przez silniki bezpieczeństwa powiązanych z tym URL w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?