facebook-5645464.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebook-5645464.blogspot.com
Este domínio parece ser uma página alojada no Blogspot na plataforma Blogger da Google, e não um website autónomo oficial. O título da página é "Facebook" e o conteúdo visível mostra uma única publicação em estilo de blogue datada de November 19, 2018, com contexto circundante limitado, uma área de perfil genérica e elementos de navegação padrão do Blogger, como ligações de arquivo e uma opção de report-abuse.
Com base na estrutura do domínio e na captura de ecrã, esta página pode estar a apresentar-se de uma forma que faz referência à marca Facebook enquanto opera a partir de um subdomínio gratuito do Blogspot. Não há indicação clara nos dados disponíveis de que seja operada pela Meta ou por uma propriedade oficial do Facebook. O conteúdo apresentado parece mínimo e não se assemelha a uma página inicial corporativa ou de redes sociais normal.
Avaliação de segurança de facebook-5645464.blogspot.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com múltiplas deteções a descrever a página como phishing ou de outra forma maliciosa. Além disso, o nome do domínio e o título da página fazem referência próxima à marca Facebook enquanto utilizam um subdomínio Blogspot não relacionado, o que pode indicar uma página imitadora destinada a beneficiar do reconhecimento da marca.
Uma análise de malware também reportou um recurso de script suspeito, embora essa conclusão pareça genérica e não associada a uma família de malware identificada. As verificações de blacklist e de bases de dados de ameaças foram mistas: as principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram listagens, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o consenso de phishing entre múltiplos motores é uma preocupação muito mais forte neste caso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura da Google e parece ser servido pela plataforma Blogger/Blogspot, utilizando um certificado TLS válido emitido pela Google Trust Services. O endereço IP resolvido pertence à Google LLC em Mountain View, e o servidor web é identificado como GSE. O DNSSEC parece não estar assinado nos registos fornecidos.
De uma perspetiva técnica, o próprio ambiente de alojamento parece legítimo, mas a legitimidade da plataforma não reflete necessariamente a fiabilidade de um subdomínio individual criado por utilizador. A principal preocupação técnica nesta análise é a combinação de deteções repetidas de phishing e um recurso de script suspeito assinalado numa página Blogspot que faz referência à marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?