facebooklogin17.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebooklogin17.blogspot.com
Este URL parece ser uma página alojada no Blogspot apresentada sob o subdomínio facebooklogin17.blogspot.com. Com base na cadeia do domínio, no título da página e na captura de ecrã, parece imitar ou fazer referência ao Facebook em vez de funcionar como um blogue independente com identidade própria original. A página utiliza a infraestrutura do Blogger e apresenta um esquema visual esparso com o título "Facebook", uma barra lateral em estilo de perfil e conteúdo visível limitado.
A plataforma de alojamento subjacente parece ser o serviço Blogger da Google, que permite aos utilizadores criar páginas em subdomínios blogspot.com. Embora o domínio principal blogspot.com exista há muito tempo e seja amplamente utilizado, este subdomínio específico parece ser uma página criada por um utilizador e não uma propriedade oficial do Facebook. O padrão de nomenclatura e a apresentação podem indicar uma tentativa de atrair utilizadores que procuram uma página de início de sessão ou relacionada com perfis do Facebook.
Avaliação de segurança de facebooklogin17.blogspot.com
Os resultados da análise indicam sinais de risco elevados para esta página específica no momento da análise. Foi assinalada por 16 de 91 motores de segurança, tendo muitas dessas deteções classificado a página como phishing ou de outra forma maliciosa. O título da página e o nome de domínio assemelham-se bastante à identidade do Facebook, mas o site está alojado num subdomínio Blogspot de terceiros e não num domínio oficial pertencente ao Facebook, o que pode indicar uma página imitadora destinada a induzir os visitantes em erro.
O contexto adicional é misto, mas continua a ser preocupante. Uma análise de malware reportou uma deteção suspeita de baixa confiança num script alojado, embora não tenha sido identificada nenhuma família de malware nomeada. As principais bases de dados de listas negras centradas em conteúdo incluídas na análise estavam limpas no momento da revisão, mas o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, a existência de conteúdo nocivo no website. Ainda assim, a combinação de deteções de phishing por vários motores, indícios de identidade enganosa e a estrutura de domínio enganadora aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece utilizar um certificado SSL/TLS válido emitido através de infraestrutura gerida pela Google, e está alojado em servidores da Google LLC com a stack de servidor web GSE. O endereço IP detetado resolve para infraestrutura alojada pela Google nos Estados Unidos, e os nameservers são os servidores autoritativos padrão da Google para a plataforma.
O DNSSEC parece não estar assinado para o domínio. Também é importante notar que a idade do domínio reportada reflete o domínio principal blogspot.com, estabelecido há muito tempo, em vez de indicar necessariamente que este subdomínio específico tem legitimidade de longa data. Do ponto de vista técnico, as principais preocupações aqui não são a validade do certificado nem a qualidade do alojamento, mas sim o aparente uso indevido de uma plataforma de alojamento fiável e de identidade visual que pode imitar um serviço bem conhecido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?