facebook-carol.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facebook-carol.blogspot.com
facebook-carol.blogspot.com wydaje się blogiem utworzonym przez użytkownika i hostowanym na platformie Blogspot/Blogger, a nie oficjalną witryną korporacyjną. Na podstawie zrzutu ekranu i struktury strony widoczna treść wygląda na osobisty lub szkolny wpis na blogu zatytułowany „facebook”, zawierający uczniowską prezentację o przedsiębiorczości dla „Nuestra Señora de la Sabiruria School”, z danymi autora wskazanymi jako Carol Lizeth Ballén Torres oraz datą publikacji z maja 2010.
Wygląda na to, że witryna działa w infrastrukturze blogowej Google, korzystając z subdomeny Blogspot i standardowych zasobów Blogger. Chociaż subdomena zawiera słowo „facebook”, widoczna zawartość strony nie wydaje się działać jako oficjalna usługa Facebook; zamiast tego wygląda na starą osobistą stronę blogową z ograniczoną treścią, linkami do archiwum i paskiem bocznym profilu.
Ponieważ jest to hostowana subdomena na dużej platformie blogowej, informacje o wieku domeny bazowej i rejestratorze odzwierciedlają głównie nadrzędną infrastrukturę Blogspot/Blogspot, a nie wiarygodność tej konkretnej podstrony. W praktyce oznacza to, że odwiedzający mieliby do czynienia z indywidualnym blogiem hostowanym na popularnej platformie wydawniczej.
Ocena bezpieczeństwa facebook-carol.blogspot.com
Ta subdomena została oznaczona przez 15 z 91 silników bezpieczeństwa w momencie skanowania, przy czym klasyfikacje w dużej mierze określały ją jako phishing lub w inny sposób złośliwą. Taki poziom zgodności między wieloma silnikami stanowi silny sygnał ostrzegawczy, mimo że niektóre kontrole czarnych list i złośliwej zawartości nie zgłosiły aktywnych ładunków. Nazwa domeny również bardzo przypomina nazwę dużej marki mediów społecznościowych, nie będąc przy tym oficjalną domeną tej usługi, co może zwiększać ryzyko pomyłki lub nadużyć opartych na podobieństwie.
Jednocześnie widoczny zrzut ekranu przedstawia starą stronę Blogger z treścią przypominającą projekt szkolny, a nie oczywisty formularz wyłudzający dane uwierzytelniające. Skan malware nie zgłosił żadnych oznaczonych plików, a główne bazy danych dotyczące złośliwej zawartości wymienione w skanie były w tym momencie czyste. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować jako drobną przestrogę.
Biorąc to wszystko pod uwagę, najsilniejszymi przesłankami są tutaj stosunkowo szeroki konsensus dotyczący phishingu wśród silników bezpieczeństwa oraz potencjalnie mylące użycie dobrze znanej nazwy marki w subdomenie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem wydanym przez Google Trust Services, wygasającym we wrześniu 2026. Wygląda na to, że jest hostowana w infrastrukturze Google LLC, z użyciem serwera WWW GSE i serwerów nazw Google, co jest zgodne ze stroną hostowaną na Blogspot. DNSSEC jest niepodpisany, co jest powszechne dla wielu witryn, ale oznacza, że odpowiedzi DNS nie wydają się mieć włączonej walidacji DNSSEC.
Z technicznego punktu widzenia samo środowisko hostingowe wydaje się standardowe i profesjonalnie zarządzane, ale samo w sobie nie potwierdza bezpieczeństwa indywidualnej hostowanej subdomeny. Główne obawy w tym skanie mają charakter reputacyjny, a nie są związane z bezpieczeństwem transportu: wykrycia phishingu przez wiele silników, oznaczony ciąg domeny, do której się odwołano, oraz pojedynczy wpis reputacyjny poczty oparty na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?