facebook-5645464.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis facebook-5645464.blogspot.com
Ta domena wydaje się być stroną hostowaną w Blogspot na platformie Blogger firmy Google, a nie oficjalną, niezależną witryną internetową. Tytuł strony to „Facebook”, a widoczna treść przedstawia pojedynczy wpis w stylu blogowym z datą November 19, 2018, z ograniczonym kontekstem otaczającym, ogólnym obszarem profilu oraz standardowymi elementami nawigacyjnymi Bloggera, takimi jak linki do archiwum i opcja zgłoszenia nadużycia.
Na podstawie struktury domeny i zrzutu ekranu ta strona może prezentować się w sposób nawiązujący do marki Facebook, działając jednocześnie z bezpłatnej subdomeny blogowej. W dostępnych danych nie ma wyraźnych wskazań, że jest ona obsługiwana przez Meta lub oficjalną usługę Facebook. Pokazana treść wydaje się minimalna i nie przypomina typowej strony głównej firmy ani serwisu społecznościowego.
Ocena bezpieczeństwa facebook-5645464.blogspot.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a wiele wykryć opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto nazwa domeny i tytuł strony ściśle nawiązują do marki Facebook, przy jednoczesnym użyciu niepowiązanej subdomeny Blogspot, co może wskazywać na stronę podobną do oryginału, mającą korzystać z rozpoznawalności marki.
Skanowanie pod kątem malware zgłosiło również jeden podejrzany zasób skryptowy, chociaż to ustalenie wydaje się ogólne, a nie powiązane z nazwaną rodziną malware. Kontrole blacklist i baz danych zagrożeń dały mieszane wyniki: główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisów, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to wielosilnikowy konsensus dotyczący phishingu stanowi tutaj znacznie poważniejszy powód do obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Google i wydaje się być udostępniana przez platformę Blogger/Blogspot, z użyciem ważnego certyfikatu TLS wydanego przez Google Trust Services. Rozwiązany adres IP należy do Google LLC w Mountain View, a serwer WWW jest identyfikowany jako GSE. DNSSEC wydaje się niepodpisany w dostarczonych rekordach.
Z technicznego punktu widzenia samo środowisko hostingowe wydaje się legalne, ale legalność platformy nie musi odzwierciedlać wiarygodności indywidualnej subdomeny utworzonej przez użytkownika. Głównym problemem technicznym w tym skanowaniu jest połączenie powtarzających się wykryć phishingu i podejrzanego oznaczonego zasobu skryptowego na stronie Blogspot nawiązującej do marki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?