network-facebook.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis network-facebook.blogspot.com
Ten URL to strona hostowana w Blogspot, korzystająca z subdomeny network-facebook.blogspot.com. Na podstawie nazwy domeny, tytułu strony i widocznej treści wydaje się przedstawiać jako strona związana z Facebook, a nie jako niezależny blog z wyraźnym oryginalnym brandingiem. Zrzut ekranu pokazuje bardzo minimalistyczną stronę zatytułowaną „Facebook”, a przeskanowane linki odwołują się do ścieżek w stylu Facebook, takich jak punkty końcowe odzyskiwania konta i rejestracji.
Ponieważ jest hostowana w Blogspot, bazowa platforma jest obsługiwana przez Google, ale zawartość konkretnej subdomeny byłaby zazwyczaj kontrolowana przez indywidualnego wydawcę, a nie przez sam Facebook. Wzorzec nazewnictwa i prezentacja na stronie sugerują, że strona może próbować imitować lub wykorzystywać tożsamość marki Facebook, zamiast być oficjalną własnością tej firmy.
Ocena bezpieczeństwa network-facebook.blogspot.com
Wiele sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub w inny sposób złośliwy. Ponadto nazwa i struktura strony ściśle przypominają branding Facebook, mimo że jest ona hostowana w subdomenie Blogspot należącej do strony trzeciej, co może wskazywać na stronę sobowtóra mającą wprowadzać odwiedzających w błąd. Skan malware zgłosił również podejrzany obiekt powiązany ze ścieżką w stylu Facebook.
Wyniki blacklist nie były jednoznacznie negatywne, lecz mieszane: główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłosiły wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie detekcje phishingu lub malware, jednak nadal zwiększa ostrożność. Połączenie detekcji phishingu przez wiele silników, prezentacji naśladującej markę oraz podejrzanej osadzonej treści jest bardziej znaczące niż pojedynczy wpis dotyczący reputacji poczty.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services i wydaje się być hostowana w infrastrukturze Google z użyciem serwera WWW GSE. DNS wskazuje na nameservery Google, co jest zgodne z hostingiem Blogspot. Ważność certyfikatu sugeruje, że połączenie może być szyfrowane podczas transmisji, ale samo szyfrowanie nie potwierdza, że treść strony jest godna zaufania.
Domena jest bardzo stara na poziomie domeny nadrzędnej i korzysta z niepodpisanej konfiguracji DNSSEC. Jest to jednak subdomena Blogspot, więc wiek blogspot.com nie stanowi w istotny sposób podstawy zaufania dla konkretnej skanowanej podstrony. Do technicznie istotnych kwestii należą użycie ścieżek odwołujących się do Facebook, iframe wskazujący na ścieżkę główną w stylu Facebook oraz podejrzany obiekt oznaczony podczas skanowania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?