facebook1id2024-blip.github.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facebook1id2024-blip.github.io
Ta domena jest stroną hostowaną w GitHub Pages, wykorzystującą subdomenę facebook1id2024-blip.github.io zamiast samodzielnej, zarejestrowanej witryny. Na podstawie schematu nazewnictwa wydaje się nawiązywać do tematów związanych z tożsamością lub logowaniem do Facebook, podczas gdy środowisko hostingowe sugeruje, że może to być lekka strona statyczna, a nie pełnoprawna, niezależna platforma internetowa.
Dostępne dane kategoryzacyjne wiążą tę stronę z phishingiem i oszustwami według wielu dostawców klasyfikacji stron internetowych, chociaż jeden dostawca sklasyfikował ją szerzej jako związaną z technologią informacyjną. Połączenie nazwy podobnej do Facebook, darmowego hostingu w subdomenie oraz braku szerszych informacji o tożsamości witryny może wskazywać, że strona została utworzona na potrzeby wąskiej kampanii lub jednorazowego zastosowania, a nie jako ugruntowana witryna firmowa lub serwis z treściami.
Ocena bezpieczeństwa facebook1id2024-blip.github.io
Kilka sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny w czasie tego skanowania. Została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało stronę jako phishingową lub złośliwą. Ponadto wiele źródeł klasyfikacji stron internetowych zaklasyfikowało ją do phishingu i oszustw. Nazwa domeny bardzo przypomina markę Facebook i może być sobowtórem mającym wywołać dezorientację u odwiedzających, co stanowi istotny czynnik ryzyka, nawet jeśli część zautomatyzowanych kontroli pozostaje czysta.
Jednocześnie nie każde źródło skanowania zgłosiło problem. Skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne kontrole baz zagrożeń pod kątem znanych adresów URL malware lub phishingu były czyste w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia złośliwości witryny, ale nadal zwiększa ostrożność.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanowania i którego wygaśnięcie jest ustawione na 2026-09-02. Jest hostowana w infrastrukturze GitHub i wskazuje na adres IP powiązany z GitHub Pages w San Francisco, United States. Identyfikacja serwera WWW również wskazuje na GitHub.com, co jest zgodne z hostingiem stron statycznych.
DNSSEC wydaje się niepodpisany, co jest powszechne dla wielu domen i samo w sobie nie wskazuje na złośliwą aktywność. W dostępnym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych, ale użycie subdomeny GitHub Pages w połączeniu z wykryciami związanymi z phishingiem sugeruje, że obawy dotyczą bardziej treści strony i ryzyka podszywania się niż dostarczania exploitów lub malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?