facebookloginxs.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebookloginxs.blogspot.com
Este domínio parece ser uma página alojada no Blogspot concebida para se assemelhar a um ecrã de início de sessão do Facebook. O título da página é "Facebook", e a captura de ecrã mostra um formulário simples de credenciais que solicita um endereço de email e uma palavra-passe, juntamente com pedidos de estilo de início de sessão e recuperação de conta. Com base no conteúdo visível, não parece funcionar como um blogue independente ou website informativo, apesar de estar alojado na plataforma Blogger.
O nome do subdomínio "facebookloginxs" sugere fortemente uma tentativa de fazer referência à marca Facebook enquanto opera sob um serviço de blogues de terceiros, em vez de um domínio oficial pertencente ao Facebook. As páginas Blogspot são normalmente criadas por utilizadores e alojadas na infraestrutura Blogger da Google, pelo que a plataforma subjacente pode ser legítima, enquanto o conteúdo específico da página pode ainda assim ser enganador.
Com base na designação do domínio e na apresentação da página, este site parece ter como objetivo recolher credenciais de início de sessão imitando um serviço de redes sociais bem conhecido, em vez de fornecer conteúdo original ou um portal de conta legítimo.
Avaliação de segurança de facebookloginxs.blogspot.com
Vários indicadores sugerem risco elevado no momento desta análise. O URL foi assinalado por 15 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma análise de malware marcou a página como maliciosa e identificou 2 entradas de página assinaladas. A captura de ecrã também mostra um formulário de início de sessão com o estilo "Facebook", embora a página esteja alojada num subdomínio Blogspot, o que é um forte sinal de que o site pode estar a tentar imitar um serviço bem conhecido.
Os resultados de blacklist e de bases de dados de ameaças também suscitam preocupação. O domínio foi listado por atividade de engenharia social por uma importante base de dados de ameaças, e o endereço IP do domínio foi listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada apenas em IP, por si só, fosse um sinal mais fraco, surge aqui juntamente com deteções mais amplas relacionadas com phishing e com um design de página que se assemelha de perto a um portal de início de sessão de marca sem utilizar um domínio oficial.
O próprio domínio faz referência ao Facebook de uma forma que pode induzir os visitantes em erro, levando-os a acreditar que a página está afiliada à plataforma real. Com base nestas conclusões e no padrão visível de recolha de credenciais, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido através da infraestrutura da Google, e está alojado na Google LLC utilizando o servidor web GSE numa configuração Blogspot/Blogger. Os nameservers também apontam para a infraestrutura DNS da Google. Isto indica que a página está a utilizar uma plataforma de alojamento generalista em vez de um servidor autónomo.
No entanto, HTTPS válido apenas confirma o transporte encriptado até ao anfitrião e não verifica que a própria página seja fidedigna. O DNSSEC parece não estar assinado, e a preocupação mais importante aqui não é a segurança do transporte, mas sim o aparente uso indevido de um subdomínio de blogue alojado para apresentar um formulário de início de sessão de marca que pode recolher credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?