facebookloginnet.blogspot.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebookloginnet.blogspot.com
Este URL parece ser uma página alojada no Blogspot apresentada como um ecrã de início de sessão do Facebook. O título da página é "Facebook Login", e a captura de ecrã mostra um formulário simples de início de sessão em árabe com campos para email e palavra-passe, juntamente com botões para iniciar sessão e criar uma nova conta. Com base no nome do domínio e no conteúdo visível, a página parece ter sido concebida para imitar uma página de acesso a conta de rede social, em vez de funcionar como um blogue independente ou website informativo.
O site está alojado na plataforma blogspot.com, que é operada pela Google, mas isso, por si só, não indica que o conteúdo da página seja oficial ou endossado pela marca referida no subdomínio. A cadeia do subdomínio "facebookloginnet" sugere fortemente uma tentativa de atrair utilizadores que procuram acesso de início de sessão do Facebook, e várias fontes de classificação web categorizam-no em grupos relacionados com phishing e fraude, em vez de o classificarem como uma propriedade legítima de rede social.
Avaliação de segurança de facebookloginnet.blogspot.com
Esta página mostra vários indicadores de alto risco no momento desta análise. Foi assinalada por 12 de 91 motores de segurança, e vários fornecedores independentes de classificação web categorizaram-na como conteúdo relacionado com phishing ou fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um sinal forte em casos que envolvem recolha de credenciais ou páginas de início de sessão enganosas.
O conteúdo visível também suscita preocupação porque o domínio se apresenta de forma muito próxima como uma página de início de sessão do Facebook, ao mesmo tempo que utiliza um subdomínio Blogspot que não parece ser um domínio oficial pertencente ao Facebook. Esse tipo de semelhança com a marca pode indicar uma página imitadora destinada a recolher credenciais de conta. Uma análise de malware também assinalou dois caminhos da página como maliciosos, embora essas conclusões ao nível dos ficheiros sejam secundárias face às deteções mais amplas de phishing.
Existe também uma listagem numa blocklist de reputação de correio baseada em DNS para o endereço IP do site, mas esse sinal é mais fraco do que as classificações de phishing e a listagem por engenharia social. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido através de Google Trust Services, com alojamento em infraestrutura da Google e um servidor web GSE no endereço IP 142.251.39.97. Os nameservers são operados pela Google, o que é consistente com o alojamento no Blogspot. A validade do certificado indica transporte encriptado, mas a encriptação, por si só, não verifica que o conteúdo da página seja fidedigno.
O DNSSEC parece não estar assinado no momento desta análise. Não foram reportados problemas relacionados com iframe nos dados de análise fornecidos, e os domínios externos referenciados são maioritariamente recursos padrão relacionados com Blogger ou Google. A principal preocupação técnica não é a própria infraestrutura de alojamento, mas sim o aparente uso indevido de um subdomínio alojado para apresentar uma interface de início de sessão enganosa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?