mfacebookloginn.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis mfacebookloginn.blogspot.com
Ta domena to strona hostowana w Blogspot, która sprawia wrażenie przedstawiającej się jako strona związana z Facebook. Tytuł strony to "Facebook", a ciąg subdomeny "mfacebookloginn" wyraźnie nawiązuje do marki Facebook, dodając przy tym dodatkowe znaki, co może wskazywać na próbę upodobnienia się do legalnej strony logowania lub profilu w mediach społecznościowych, a nie do niezależnego bloga lub serwisu informacyjnego.
Na podstawie zrzutu ekranu strona wygląda na ubogi szablon Blogger z panelem profilu, przyciskiem "Visit Profile" oraz minimalną zawartością poza nagłówkiem Facebook i komunikatem "There's nothing here." Wygląda na to, że jest hostowana w infrastrukturze Blogger należącej do Google, a nie w oficjalnej domenie należącej do Facebook. Bazowa domena blogspot.com jest obsługiwana przez Google, ale zawartość tej konkretnej subdomeny wygląda na utworzoną przez użytkownika.
Ocena bezpieczeństwa mfacebookloginn.blogspot.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 21 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub coś związanego z oszustwami. Ponadto nazwa strony i subdomena ściśle przypominają markę Facebook, nie będąc przy tym oficjalną domeną Facebook, co może wskazywać na stronę sobowtóra mającą wprowadzać odwiedzających w błąd.
Skan pod kątem malware zgłosił również jeden podejrzany plik skryptu, chociaż to ustalenie wydaje się ogólne, a nie powiązane z nazwaną rodziną malware. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej. Co ważniejsze, szerszy konsensus wielu silników dotyczący phishingu oraz wzorzec domeny przypominającej markę są tutaj silniejszymi wskaźnikami.
Chociaż niektóre bazy blacklist były czyste w czasie tego skanu, ogólny obraz dowodów skłania się ku negatywnej ocenie z powodu dużej liczby wykryć phishingu oraz widocznego naśladowania znanej marki mediów społecznościowych. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym pod koniec 2026. Jest hostowana w infrastrukturze Google LLC, korzysta ze środowiska serwera WWW GSE i wskazuje na adres IP w Mountain View, United States. Serwery nazw są obsługiwane przez Google, co jest zgodne z hostingiem Blogspot.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Wiek domeny pokazany w WHOIS odzwierciedla długo działającą platformę blogspot.com, a nie wiarygodność tej konkretnej subdomeny utworzonej przez użytkownika, dlatego w tym przypadku ten wiek należy interpretować ostrożnie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?