facebookloginpage2.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebookloginpage2.blogspot.com
facebookloginpage2.blogspot.com parece ser uma página alojada no Blogspot na plataforma Blogger da Google. O título da página mostrado nos metadados e na captura de ecrã é "Facebook login page", e o conteúdo visível consiste numa publicação simples em estilo de blogue com a etiqueta "FB page" sob um tema do Blogger, em vez de um serviço autónomo completo ou de um website empresarial.
Com base no nome do subdomínio, no título da página e nos resultados de categorização web, esta página parece apresentar-se de uma forma que faz referência à funcionalidade de início de sessão do Facebook, estando ao mesmo tempo alojada numa plataforma gratuita de blogues. O nome visível do operador na captura de ecrã é "AMAR PRAM", mas, por se tratar de um subdomínio Blogspot criado por um utilizador, a infraestrutura subjacente da plataforma é operada pela Google, enquanto o conteúdo da página pode ter sido criado por um utilizador individual.
O site não parece funcionar como uma página inicial corporativa normal, loja ou portal oficial de início de sessão de redes sociais. Em vez disso, parece uma página mínima de blogue pessoal cuja designação e apresentação podem ter sido concebidas para se assemelharem ou fazerem referência à experiência de início de sessão de uma marca bem conhecida.
Avaliação de segurança de facebookloginpage2.blogspot.com
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o título da página e o nome do subdomínio fazem referência próxima à página de início de sessão de uma marca de redes sociais bem conhecida, estando ao mesmo tempo alojados num subdomínio Blogspot, o que pode indicar uma tentativa de imitar ou utilizar indevidamente esse contexto de marca.
A análise de malware mostrou apenas uma deteção suspeita genérica num recurso de script alojado no Blogger e não identificou uma família de malware nomeada, pelo que esse sinal, por si só, teria baixa confiança. No entanto, neste caso, é ultrapassado pelo consenso mais amplo de phishing em vários motores de segurança. As verificações de estilo blacklist para as principais bases de dados de conteúdo malicioso estavam, de resto, limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que constitui um sinal menor de cautela e não prova direta de conteúdo web nocivo.
Em conjunto, a preocupação mais forte aqui é a combinação de deteções de phishing por vários motores e de uma imagem de marca que parece imitar uma página de início de sessão do Facebook sem ser um domínio oficial do Facebook. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Google e resolve para um endereço IP pertencente à Google, utilizando o servidor web GSE e um certificado SSL válido emitido pela Google Trust Services. O certificado era válido no momento desta análise e está definido para expirar em 2026-08-31. Os nameservers também apontam para a infraestrutura DNS da Google, o que é consistente com conteúdo alojado no Blogger.
O DNSSEC parece não estar assinado. Isso não é invulgar em muitos sites, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados problemas relacionados com iframe nos dados de análise fornecidos, e o único alerta ao nível de ficheiro foi uma heurística suspeita genérica num recurso do Blogger, a qual, por si só, seria inconclusiva sem as deteções mais fortes relacionadas com phishing observadas noutros pontos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?