facebookwebsite9.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de facebookwebsite9.blogspot.com
Este domínio parece ser um blogue em língua alemã alojado no Blogspot ou uma página de estilo noticioso intitulada "Meine Deutsche Nachrichten". Com base na página inicial visível, apresenta-se como um site de notícias locais e informação comunitária, com itens de menu como Nachrichten, Verlosungen, Events, Stellenmarkt, Verkehr, Service, Social Media e Kontakt. Os cartões de artigos visíveis referem temas como avisos de fraude no WhatsApp, eventos locais e atualizações meteorológicas.
O site parece estar a operar na infraestrutura Blogger da Google, em vez de na sua própria plataforma web autónoma. O nome do subdomínio "facebookwebsite9" não corresponde de perto à marca visível "Meine Deutsche Nachrichten", o que pode indicar um subdomínio Blogspot reutilizado ou escolhido arbitrariamente, em vez de um domínio de editor claramente associado à marca. Com base no conteúdo disponível e no padrão de alojamento, parece tratar-se de um simples site de conteúdos ou blogue, e não de um grande órgão de comunicação social estabelecido.
Avaliação de segurança de facebookwebsite9.blogspot.com
Vários motores de segurança assinalaram este URL no momento desta análise, com 8 deteções em 91, e a maioria dessas classificações indicava preocupações relacionadas com phishing. Esse nível de concordância entre vários motores é um sinal de aviso significativo, embora algumas bases de dados de ameaças importantes estivessem limpas ao mesmo tempo. O conteúdo da página mostrado na captura de ecrã parece um modelo genérico de estilo noticioso, mas a discrepância entre o nome do subdomínio Blogspot e a identidade apresentada do site pode suscitar preocupações adicionais de confiança.
A análise de malware também reportou uma deteção suspeita relacionada com scripts, embora o nome da deteção pareça ser uma heurística genérica e não uma família de malware confirmada. Além disso, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. No entanto, quando combinado com as deteções de phishing por vários motores e com a baixa pontuação de confiança fornecida no contexto da análise, o quadro geral de risco parece desfavorável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado TLS válido emitido por Google Trust Services, e parece estar alojado na infraestrutura da Google LLC usando o servidor web GSE associado a páginas alojadas no Blogger. O IP resolvido geolocaliza-se em Stockholm, Sweden no momento desta análise. O DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, a configuração de alojamento parece ser a entrega padrão do Blogger, e não uma implementação de servidor personalizada. Não é evidente qualquer problema importante de TLS nos dados fornecidos, mas a heurística suspeita relacionada com scripts, as deteções relacionadas com phishing por vários motores de segurança e a única listagem numa blocklist de reputação de correio são sinais técnicos de cautela dignos de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?