facebookloginf.blogspot.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facebookloginf.blogspot.com
Ta domena wydaje się być stroną hostowaną w Blogspot na platformie Blogger firmy Google, a nie oficjalną, niezależną witryną internetową. Nazwa subdomeny, tytuł strony i widoczne elementy marki sugerują, że przedstawia się jako strona związana z Facebook, podczas gdy zrzut ekranu pokazuje starszy układ w stylu bloga z elementami interfejsu w języku arabskim oraz stronę oznaczoną jako „facebook”. Na podstawie widocznej treści mogła zostać utworzona w celu imitowania lub nawiązywania do strony logowania do Facebook lub strony związanej z profilem, a nie do działania jako zwykły blog osobisty.
Wygląda na to, że witryna jest obsługiwana za pośrednictwem współdzielonej infrastruktury hostingowej Blogger, a nie bezpośrednio przez Facebook. Chociaż bazowa domena blogspot.com istnieje od dawna i działa na platformie Google, ten wiek odzwierciedla platformę nadrzędną, a nie wiarygodność tej konkretnej podstrony. Połączenie subdomeny nawiązującej do Facebook i struktury strony hostowanej na blogu jest bardziej zgodne ze stroną podobną lub podszywającą się niż z oficjalną usługą społecznościową.
Ocena bezpieczeństwa facebookloginf.blogspot.com
Ta strona wykazuje kilka istotnych wskaźników ryzyka w momencie skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Nazwa domeny bardzo przypomina stronę o tematyce logowania do Facebook i może próbować imitować dobrze znaną platformę społecznościową, co jest częstym wzorcem w kampaniach wyłudzania danych uwierzytelniających. Zrzut ekranu również nie przypomina standardowego oficjalnego procesu logowania do Facebook hostowanego we własnej domenie Facebook.
Jednocześnie skan plików pod kątem malware nie zgłosił oznaczonych plików, a główne bazy danych zagrożeń związanych ze złośliwą treścią wymienione w skanie były czyste w momencie sprawdzenia. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z wielosilnikowego konsensusu dotyczącego phishingu oraz pozornego naśladowania marki przez stronę, a nie z ładunków malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez ważny certyfikat SSL/TLS wydany za pośrednictwem infrastruktury Google, z hostingiem w Google LLC i stosem serwera WWW GSE. Używa serwerów nazw Blogspot/Blogger w ramach Google, a certyfikat był ważny w momencie skanowania. DNSSEC wydaje się niepodpisany.
Z perspektywy infrastruktury jest to podstrona na renomowanej współdzielonej platformie hostingowej, a nie dedykowany serwer obsługiwany przez markę pozornie prezentowaną na stronie. Taka konfiguracja jest powszechna w przypadku blogów tworzonych przez użytkowników, ale w połączeniu z subdomeną nawiązującą do Facebook i wykryciami phishingu może wskazywać na nadużycie legalnej platformy hostingowej, a nie na naruszenie samej platformy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?