apps38-facebook.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de apps38-facebook.blogspot.com
Este URL é um subdomínio na plataforma Blogspot/Blogger e parece ter sido utilizado para um blogue ou página de destino alojada na infraestrutura de blogging da Google. A página atualmente apresentada na análise é um aviso padrão do Blogger a indicar que o blogue foi removido e que o endereço não está disponível para novos blogues, em vez de um site com conteúdo ativo.
Com base no nome do subdomínio, a página pode anteriormente ter sido apresentada de uma forma que fazia referência ao Facebook, o que pode ser relevante na avaliação do risco de personificação ou phishing. A plataforma subjacente é operada pela Google, mas este subdomínio específico teria sido criado por um utilizador individual do Blogger, em vez de representar uma propriedade oficial do Facebook.
Avaliação de segurança de apps38-facebook.blogspot.com
Múltiplos sinais de segurança indicam um risco elevado associado a este URL no momento da análise. Foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Embora a página ativa apresente atualmente um aviso de blogue removido, o nome do subdomínio faz uma referência próxima ao Facebook enquanto se encontra num endereço Blogspot, o que pode ter sido utilizado de forma enganadora.
A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de ficheiros examinados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da revisão. No entanto, o endereço IP do domínio constava numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Neste caso, a preocupação mais forte resulta do consenso de phishing entre vários motores e do padrão de nomenclatura com aspeto enganador, e não de cargas maliciosas de malware.
Como a página está atualmente removida, os visitantes poderão já não encontrar o conteúdo original que desencadeou as deteções. Ainda assim, com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, que expira em setembro de 2026. Está alojado na infraestrutura da Google, utiliza o servidor web GSE e resolve para um endereço IP associado à Google LLC. Os nameservers são os nameservers padrão da Google relacionados com o Blogger, o que é consistente com uma propriedade alojada no Blogspot.
O DNSSEC parece não estar assinado para este hostname. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise da página fornecida, mas a página atual é um aviso de blogue removido, pelo que a captura técnica provavelmente reflete um estado de remoção ou desativação, em vez do conteúdo que pode ter existido quando as deteções de phishing foram registadas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?