facebookloginnet.blogspot.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis facebookloginnet.blogspot.com
Ten URL wydaje się być stroną hostowaną w Blogspot, przedstawioną jako ekran logowania do Facebooka. Tytuł strony to „Facebook Login”, a zrzut ekranu pokazuje prosty formularz logowania w języku arabskim z polami na adres e-mail i hasło oraz przyciskami do logowania i utworzenia nowego konta. Na podstawie nazwy domeny i widocznej treści strona wydaje się zaprojektowana tak, aby imitować stronę dostępu do konta w mediach społecznościowych, a nie działać jako niezależny blog lub serwis informacyjny.
Witryna jest hostowana na platformie blogspot.com, obsługiwanej przez Google, ale samo to nie wskazuje, że treść strony jest oficjalna lub zatwierdzona przez markę, do której odnosi się subdomena. Ciąg subdomeny „facebookloginnet” wyraźnie sugeruje próbę przyciągnięcia użytkowników szukających dostępu do logowania do Facebooka, a wiele źródeł klasyfikacji stron internetowych zalicza ją do grup związanych z phishingiem i oszustwami, a nie do legalnej usługi mediów społecznościowych.
Ocena bezpieczeństwa facebookloginnet.blogspot.com
Ta strona wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanowania. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilku niezależnych dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako treści związane z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń umieściła ten URL na liście z powodu aktywności związanej z socjotechniką, co jest silnym sygnałem w przypadkach obejmujących wyłudzanie danych uwierzytelniających lub zwodnicze strony logowania.
Widoczna treść również budzi obawy, ponieważ domena przedstawia się bardzo podobnie do strony logowania Facebooka, jednocześnie używając subdomeny Blogspot, która nie wydaje się być oficjalną domeną należącą do Facebooka. Tego rodzaju podobieństwo do marki może wskazywać na stronę podszywającą się, mającą na celu zbieranie danych uwierzytelniających do kont. Skanowanie pod kątem malware oznaczyło również dwie ścieżki strony jako złośliwe, chociaż te ustalenia na poziomie plików mają znaczenie drugorzędne wobec szerszych wykryć phishingu.
Na adresie IP witryny znajduje się również wpis na liście blokad reputacji poczty opartej na DNS, ale ten sygnał jest słabszy niż klasyfikacje phishingowe i wpis dotyczący socjotechniki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z hostingiem w infrastrukturze Google i serwerem WWW GSE pod adresem IP 142.251.39.97. Serwery nazw są obsługiwane przez Google, co jest zgodne z hostingiem Blogspot. Ważność certyfikatu wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza, że treść strony jest godna zaufania.
DNSSEC wydaje się niepodpisany w czasie tego skanowania. W dostarczonych danych skanowania nie zgłoszono problemów związanych z iframe, a wskazane domeny zewnętrzne to w większości standardowe zasoby związane z Blogger lub Google. Głównym problemem technicznym nie jest sam stos hostingowy, lecz pozorne niewłaściwe wykorzystanie hostowanej subdomeny do prezentowania zwodniczego interfejsu logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?