apps38-facebook.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis apps38-facebook.blogspot.com
Ten URL jest subdomeną na platformie Blogspot/Blogger i wygląda na to, że był używany na potrzeby bloga lub strony docelowej hostowanej w infrastrukturze blogowej Google. Bieżąca strona pokazana w skanie to standardowe powiadomienie Blogger informujące, że blog został usunięty i że adres nie jest dostępny dla nowych blogów, a nie aktywna witryna z treścią.
Na podstawie nazwy subdomeny strona mogła być wcześniej przedstawiona w sposób nawiązujący do Facebook, co może mieć znaczenie przy ocenie ryzyka podszywania się lub phishingu. Sama bazowa platforma jest obsługiwana przez Google, ale ta konkretna subdomena zostałaby utworzona przez indywidualnego użytkownika Blogger, a nie stanowiłaby oficjalnej własności Facebook.
Ocena bezpieczeństwa apps38-facebook.blogspot.com
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tym URL w czasie skanu. Został on oznaczony przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako związany z phishingiem lub oszustwami. Chociaż aktywna strona obecnie wyświetla powiadomienie o usuniętym blogu, nazwa subdomeny wyraźnie nawiązuje do Facebook, jednocześnie znajdując się pod adresem Blogspot, co mogło zostać wykorzystane w mylący sposób.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie zbadanych plików, a główne bazy danych zagrożeń ukierunkowane na treść wymienione w skanie były czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z wielosilnikowego konsensusu dotyczącego phishingu oraz zwodniczo wyglądającego schematu nazewnictwa, a nie z ładunków malware.
Ponieważ strona jest obecnie usunięta, odwiedzający mogą już nie napotkać oryginalnej treści, która spowodowała wykrycia. Mimo to, na podstawie tych ustaleń, ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym we wrześniu 2026. Jest hostowana w infrastrukturze Google, korzysta z serwera WWW GSE i wskazuje na adres IP powiązany z Google LLC. Serwery nazw to standardowe serwery nazw Google związane z Blogger, co jest zgodne z usługą hostowaną na Blogspot.
DNSSEC wydaje się niepodpisany dla tej nazwy hosta. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale bieżąca strona to powiadomienie o usuniętym blogu, więc techniczny obraz prawdopodobnie odzwierciedla stan po usunięciu lub dezaktywacji, a nie treść, która mogła istnieć w czasie, gdy odnotowano wykrycia phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?