facebook-us.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis facebook-us.blogspot.com
Wygląda na to, że jest to strona hostowana w Blogspot, przedstawiona jako blog lub strona narzędziowa związana z Facebook. Widoczna treść wyraźnie eksponuje nazwę „facebook” i zawiera wpis zatytułowany „Remember” z tekstem instruującym użytkowników, aby zalogowali się przy użyciu „proper Facebook Email ID and Password”, co sugeruje, że strona może próbować naśladować lub odwoływać się do dostępu do konta Facebook, zamiast funkcjonować jako niezależny blog informacyjny.
Strona jest hostowana w infrastrukturze Blogger należącej do Google w ramach systemu subdomen blogspot.com, a nie w oficjalnej domenie należącej do Facebook. Na podstawie schematu nazewnictwa domeny, sformułowań na stronie i zrzutu ekranu wydaje się, że jest obsługiwana przez nieznaną stronę trzecią, a nie przez platformę społecznościową, do której się odwołuje. Ogólna prezentacja jest skąpa i przypomina starszy szablon bloga, a nie nowoczesny oficjalny portal usługowy.
Ocena bezpieczeństwa facebook-us.blogspot.com
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto sama treść strony budzi obawy, ponieważ domena wyraźnie nawiązuje do Facebook, będąc jednocześnie hostowaną w subdomenie Blogspot, a widoczny komunikat prosi użytkowników o zalogowanie się przy użyciu adresu e-mail Facebook i hasła. Mówiąc wprost, taki wygląd może wskazywać na stronę podobną do oryginału, mającą na celu przechwycenie danych logowania do konta.
Skanowanie pod kątem malware również zgłosiło podejrzane ustalenia dotyczące kilku adresów URL strony i podlinkowanych zasobów, w tym oznaczone odwołanie do zewnętrznego skryptu. Wyniki baz danych zagrożeń były mieszane: główne pokazane tutaj bazy dotyczące złośliwych treści były w dużej mierze czyste, ale jeden dostawca blacklist umieścił domenę na liście, a adres IP domeny również figurował na jednej liście blokowania reputacji poczty. To oparte na DNS umieszczenie na liście jest słabszym sygnałem niż detekcje phishingu, ale nadal dodaje niewielki element ostrożności.
Chociaż bazowa platforma Blogspot i certyfikat wydany przez Google są legalną infrastrukturą, czynniki te nie równoważą treści w stylu phishingu i zgodności wielosilnikowych detekcji dla tej konkretnej strony. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez ważny certyfikat SSL/TLS wydany przez Google Trust Services i jest hostowana w infrastrukturze Google LLC, wskazując na adres IP we Frankfurcie nad Menem w Niemczech. Domena korzysta z modelu hostingu blogspot.com, więc skanowany obiekt jest podstroną na dużej współdzielonej platformie, a nie samodzielną, niezależnie hostowaną witryną. DNSSEC wydaje się niepodpisany w dostarczonych rekordach.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą ważności certyfikatu ani jakości hostingu, lecz zachowania strony i sygnałów reputacyjnych. Skan zgłosił podejrzane obiekty strony, oznaczony URL zewnętrznego skryptu oraz wiele detekcji ukierunkowanych na phishing ze strony silników bezpieczeństwa. Ponieważ jest to współdzielona platforma blogowa, nadużycia mogą występować na infrastrukturze, która poza tym cieszy się dobrą reputacją.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?