2017-facebook.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 2017-facebook.blogspot.com
Este domínio parece ser uma página alojada no Blogspot apresentada sob o título "Facebook", mas o conteúdo visível não parece ser uma propriedade oficial de redes sociais. Com base na captura de ecrã, parece tratar-se de uma página Blogger simples que contém texto em árabe e um elemento incorporado, com formulação que parece incentivar o visitante a clicar num botão para ver conteúdo. A estrutura da página e o contexto da marca sugerem um blogue ou página de destino de baixo esforço, em vez de um website autónomo completo.
O formato do subdomínio indica que a página está alojada na infraestrutura Blogger da Google, em vez de ser operada a partir de um domínio corporativo independente. Embora a plataforma Blogspot de raiz seja legítima, subdomínios individuais podem ser criados por terceiros, pelo que a presença da palavra "facebook" no subdomínio não indica, por si só, propriedade oficial da organização Facebook/Meta. Com base no conteúdo disponível da página e no padrão de nomenclatura, esta página pode estar a tentar atrair visitantes através da utilização de um nome de marca bem conhecido.
Avaliação de segurança de 2017-facebook.blogspot.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou de outra forma malicioso. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio também estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing ou malware, o consenso mais amplo entre múltiplos motores constitui aqui uma preocupação mais significativa.
A página também parece utilizar um nome de marca bem conhecido no seu subdomínio, ao mesmo tempo que está alojada numa plataforma de blogues de terceiros, em vez de no domínio oficial da marca. Essa semelhança pode indicar uma tentativa de imitação ou personificação, especialmente porque o conteúdo visível da página não corresponde ao que os utilizadores normalmente esperariam do serviço oficial. Embora o resumo da análise de malware não tenha mostrado ficheiros assinalados, ainda assim associou a página e várias ligações internas a uma heurística genérica de objeto malicioso, o que reforça o quadro de cautela em vez de compensar as deteções de phishing mais fortes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Google LLC e parece ser servido pela plataforma Blogger/GSE da Google a partir do endereço IP 142.251.39.193. Apresenta um certificado SSL válido emitido pela Google Trust Services, com expiração indicada como 2026-11-02. O DNS utiliza nameservers da Google, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS válido e de alojamento numa grande plataforma não reduz, por si só, a preocupação com phishing, porque páginas abusivas também podem ser implementadas em plataformas partilhadas reputadas. Os dados da análise também mostram utilização de iframe incorporado e múltiplos URLs internos assinalados, o que pode justificar cautela adicional ao avaliar o comportamento da página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?