facebookloginsignub.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebookloginsignub.blogspot.com
Este URL parece ser uma página alojada no Blogspot apresentada como um blogue do Blogger, e não como um website autónomo oficial. O nome do subdomínio inclui as palavras "facebook", "login" e uma variação com erro ortográfico de "signup", enquanto o título da página mostrado na análise é simplesmente "Facebook". A captura de ecrã indica uma página esparsa, em língua árabe, com estilo de blogue, com uma única publicação e informação mínima de identificação sobre o editor.
Com base no padrão de alojamento, a página é provavelmente operada através da plataforma Blogger da Google por uma conta individual, e não pelo próprio serviço Facebook. Não há provas claras, no conteúdo analisado, de um perfil organizacional legítimo, de detalhes oficiais de propriedade da empresa, nem de um fluxo normal de ajuda ou início de sessão de redes sociais. A designação e a apresentação podem ter sido concebidas para se assemelharem a uma página relacionada com o Facebook, mas, com base nos dados disponíveis, não parece tratar-se de um domínio oficial do Facebook.
Avaliação de segurança de facebookloginsignub.blogspot.com
Os resultados da análise mostram indicadores de risco substanciais no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, sendo que a maioria das deteções o classificou como phishing ou de outra forma malicioso. Além disso, o nome do domínio faz referência próxima ao Facebook, ao mesmo tempo que utiliza um subdomínio Blogspot e um padrão "signup/login" com erro ortográfico, o que pode indicar uma tentativa de se assemelhar a uma marca bem conhecida, em vez de operar como um serviço oficial. O título da página e a apresentação visual também reforçam essa semelhança.
A análise de malware produziu uma deteção suspeita de baixa confiança num script alojado, embora não tenha sido identificada nenhuma família específica de malware. Os dados de blacklist foram mistos: as principais bases de dados de ameaças de conteúdo mostradas na análise estavam limpas, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o consenso de phishing entre múltiplos motores é aqui uma preocupação muito mais forte do que a heurística isolada do script ou a listagem baseada em DNS.
Considerados em conjunto, a combinação de deteções amplas de phishing, designação semelhante à de uma marca, ausência de sinais claros de propriedade legítima e a baixa pontuação de confiança publicada sugere que esta página pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura da Google e é servido por GSE a partir de um endereço IP associado à Google LLC em Amesterdão. Utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração do certificado estendendo-se até 2026. Isto indica que a ligação parece estar encriptada em trânsito, embora o HTTPS, por si só, não valide a fiabilidade nem a legitimidade do conteúdo da página.
O DNSSEC parece não estar assinado, o que é comum em muitos sites, mas significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A página é entregue através do ecossistema Blogger/Blogspot, e o script assinalado parece ser um recurso da plataforma, e não uma carga com nome único. Ainda assim, a principal preocupação técnica neste caso não é uma má configuração do servidor, mas sim o aparente uso relacionado com phishing de um subdomínio alojado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?