facebook-reward.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebook-reward.blogspot.com
Este domínio parece ser uma página alojada no Blogspot na plataforma Blogger da Google, e não um website autónomo oficial. O nome do subdomínio inclui a palavra "facebook" juntamente com "reward", o que sugere que poderá ter sido concebido para fazer referência à marca Facebook ou a uma promoção temática de recompensa. No momento desta análise, o conteúdo visível da página era mínimo e apresentava uma simples mensagem "There's nothing here" com a marca Blogger.
Com base na estrutura do domínio, nos detalhes de alojamento e nos metadados da página, a página não parece representar uma propriedade oficial do Facebook. Em vez disso, parece ser um subdomínio criado por um utilizador em blogspot.com, operado através da infraestrutura de publicação do Blogger. Os dados de classificação disponíveis associam-no a categorias relacionadas com phishing, e não a uma presença legítima nas redes sociais.
Avaliação de segurança de facebook-reward.blogspot.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, uma análise de malware reportou um resultado suspeito e assinalou um recurso de script, bem como vários URLs da página, com uma designação genérica de objeto malicioso. Embora conclusões heurísticas genéricas possam por vezes gerar ruído em páginas com modelos, o consenso mais amplo entre múltiplos motores constitui aqui uma preocupação mais forte.
O nome do domínio assemelha-se muito à marca Facebook, ao mesmo tempo que utiliza um subdomínio Blogspot não relacionado, o que pode indicar uma configuração imitadora destinada a beneficiar da confiança dos utilizadores nessa marca. A captura de ecrã atual mostra uma página Blogger praticamente vazia, mas isso não elimina a preocupação, porque páginas de phishing podem ser temporárias, removidas ou apresentadas de forma seletiva. As verificações de tipo blacklist foram mistas: as principais bases de dados de conteúdo malicioso aqui apresentadas não detetaram ameaças no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio e uma fonte adicional de blacklist também apresentava uma listagem.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido através da infraestrutura da Google, e resolve para um endereço IP alojado pela Google utilizando o ambiente de servidor web GSE. Os nameservers apontam para a Google, o que é consistente com conteúdo alojado no Blogger. O estado do certificado parece válido no momento da análise, o que ajuda a confirmar o transporte encriptado, mas não indica por si só legitimidade.
O DNSSEC parece não estar assinado. O domínio faz parte do ecossistema blogspot.com, estabelecido há muito tempo, pelo que a antiguidade apresentada reflete a plataforma principal e não necessariamente a antiguidade ou fiabilidade do conteúdo deste subdomínio específico. A principal preocupação técnica não é a própria infraestrutura de alojamento, mas sim a combinação de deteções relacionadas com phishing, resultados de análise suspeitos e uma designação que faz referência a uma marca num subdomínio de alojamento gratuito.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?