face-book-book.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis face-book-book.blogspot.com
Ta domena to strona hostowana w Blogspot, która sprawia wrażenie strony logowania i rejestracji Facebook. Tytuł strony to „facebook”, meta description opisuje Facebook po francusku, a zrzut ekranu pokazuje układ imitujący starszy formularz logowania Facebook z polami na adres e-mail, hasło oraz dane do utworzenia konta.
Na podstawie nazwy subdomeny „face-book-book” i widocznej treści strona nie wydaje się oficjalną własnością Facebook. Zamiast tego wygląda na stronę podmiotu trzeciego hostowaną w infrastrukturze Blogger Google, prawdopodobnie utworzoną w celu naśladowania marki i wyglądu platformy społecznościowej, aby przyciągnąć użytkowników szukających dostępu związanego z Facebook.
Wygląda na to, że bazowa platforma hostingowa jest obsługiwana przez Google za pośrednictwem Blogspot/Blogger, ale nie oznacza to, że właścicielem treści strony jest Google ani Facebook. W tym przypadku treść widoczna na stronie wydaje się opublikowana niezależnie i zaprojektowana tak, aby przypominać znaną usługę mediów społecznościowych.
Ocena bezpieczeństwa face-book-book.blogspot.com
W czasie tego skanowania wiele wskaźników sugerowało podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a dostępne dane kategoryzacyjne określają ją jako phishing. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością typu social-engineering. Zrzut ekranu pokazuje również stronę ściśle imitującą branding Facebook oraz procesy logowania/rejestracji, przy jednoczesnym użyciu nieoficjalnej subdomeny Blogspot, co może wskazywać na próbę pozyskania danych logowania użytkowników lub danych osobowych.
Chociaż skan pod kątem malware nie zgłosił oznaczonych plików, wynik ten nie przeważa w tym przypadku nad szerszymi sygnałami phishingu. Strony phishingowe często zawierają niewiele lub wcale konwencjonalnego malware i zamiast tego opierają się na wizualnym podszywaniu się oraz zwodniczych formularzach. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal dodaje niewielki element ostrożności.
Sama domena jest stara, ponieważ znajduje się w ramach od dawna istniejącej platformy blogspot.com, ale wiek platformy nadrzędnej nie powinien być traktowany jako czynnik uspokajający w odniesieniu do tej konkretnej podstrony. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Google i wskazuje na adres IP 142.251.39.193, a serwer WWW został zidentyfikowany jako GSE. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, który wygasa we wrześniu 2026. Serwery nazw są obsługiwane przez Google, co jest zgodne z hostingiem Blogspot/Blogger.
DNSSEC wydaje się niepodpisany. W przeskanowanych plikach nie zidentyfikowano bezpośrednich ładunków malware, ale istotniejszym problemem technicznym jest pozorne podszywanie się pod znaną stronę logowania w subdomenie hostowanej przez podmiot trzeci. Taki wzorzec jest powszechnie kojarzony z kampaniami wyłudzania danych logowania, a nie z tradycyjnym dostarczaniem malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?