apps36-facebook.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de apps36-facebook.blogspot.com
Este URL é um subdomínio Blogspot alojado na plataforma Blogger da Google. Com base no título da página e na captura de ecrã, atualmente não funciona como um blogue ativo; em vez disso, apresenta um aviso padrão do Blogger a indicar que o blogue foi removido e que o endereço não está disponível para novos blogues.
O nome do subdomínio inclui a palavra "facebook", que pode ter sido escolhida para se assemelhar a uma marca bem conhecida, mas o conteúdo atualmente visível parece ser uma página genérica de remoção do Blogger, e não um serviço, loja ou site de conteúdos ativo. A infraestrutura subjacente da plataforma parece ser operada pela Google, enquanto o subdomínio específico em si teria sido anteriormente controlado por um utilizador do Blogger.
Avaliação de segurança de apps36-facebook.blogspot.com
Os resultados da análise indicam um risco elevado associado a este URL específico no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, em grande parte com classificações relacionadas com phishing, o que constitui um sinal de consenso significativo, embora a página atual apresente agora um aviso de blogue removido. Além disso, o nome do subdomínio faz uma referência próxima a uma marca bem conhecida e pode ter sido anteriormente utilizado de forma enganosa.
Ao mesmo tempo, a página visível na captura de ecrã não é um formulário de phishing ativo nem uma página de download; parece ser uma página do Blogger desativada. A análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdos listadas na análise estavam limpas no momento da verificação. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal de cautela menor, mas não constitui por si só prova forte sobre o conteúdo do website.
Como vários motores de segurança associaram este URL a phishing e a página já não está ativa, a interpretação mais segura é que o subdomínio pode ter sido anteriormente abusivo e desde então foi removido ou desativado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes se for encontrado através de ligações antigas, páginas em cache ou referências reutilizadas.
Descrição técnica
O site é servido através de um certificado SSL/TLS válido emitido pela Google Trust Services e está alojado na infraestrutura da Google utilizando o servidor web GSE. O DNS aponta para nameservers da Google, e o IP resolvido pertence à Google LLC. A página é fornecida a partir de um ambiente Blogspot/Blogger e não de uma configuração de alojamento autónoma.
O DNSSEC parece não estar assinado. A análise de malware não reportou ficheiros maliciosos, ligações externas assinaladas nem iframes, o que é consistente com a captura de ecrã que mostra uma página padrão "Blog has been removed". A principal preocupação técnica é, portanto, reputacional e não baseada em exploração: múltiplas deteções de phishing por motores de segurança associadas a este URL no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?