loginaccountfacebook.blogspot.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de loginaccountfacebook.blogspot.com
Este URL é uma página alojada no Blogspot que aparenta apresentar um formulário de início de sessão com um estilo que procura assemelhar-se a um ecrã de autenticação de conta do Facebook. O título da página é simplesmente "facebook", e o conteúdo visível mostra campos para email e palavra-passe, juntamente com pedidos de estilo de recuperação de conta, sugerindo que está a tentar imitar uma experiência de início de sessão numa rede social em vez de funcionar como um blogue pessoal típico.
Embora o anfitrião subjacente pertença à plataforma Blogger da Google, este subdomínio específico aparenta ser conteúdo criado por utilizadores e não uma propriedade oficial do Facebook. Com base na formulação do domínio, na disposição da página e nos dados de classificação, a página pode destinar-se a capturar credenciais de conta de visitantes que acreditam estar a iniciar sessão no Facebook.
Avaliação de segurança de loginaccountfacebook.blogspot.com
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O URL foi assinalado por 8 de 91 motores de segurança, e várias deteções identificaram especificamente comportamento relacionado com phishing. Além disso, uma importante base de dados de ameaças listou a página por atividade de engenharia social, e a análise de malware também assinalou a página como maliciosa com caminhos de página sinalizados. Estes são indicadores mais fortes do que um alerta heurístico isolado, porque mostram corroboração em várias fontes independentes.
O conteúdo da página também suscita preocupação por si só. O domínio faz referência próxima ao Facebook no nome do subdomínio, mas está alojado em blogspot.com em vez de num domínio oficial pertencente ao Facebook. A captura de ecrã mostra um formulário básico de início de sessão que pede email e palavra-passe, o que pode indicar uma tentativa de imitar uma página legítima de autenticação numa rede social. O endereço IP do domínio também está listado numa blocklist de reputação de correio, embora esse sinal seja mais fraco do que as deteções relacionadas com phishing e possa refletir questões mais amplas de alojamento ou reputação, em vez de apenas o conteúdo do website.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, e está alojado em infraestrutura da Google utilizando o servidor web GSE. Os nameservers apontam para a Google, o que é consistente com conteúdo alojado no Blogger. Embora a presença de HTTPS ajude a cifrar o tráfego em trânsito, isso, por si só, não verifica que a página seja fidedigna nem que esteja oficialmente associada à marca a que aparenta fazer referência.
O DNSSEC aparenta não estar assinado, e o domínio resolve para infraestrutura em Amsterdam, Netherlands. Não foram assinalados problemas relacionados com iframe nos dados de análise fornecidos, mas a principal preocupação técnica não é a segurança do transporte; é a aparente discrepância entre o conteúdo de início de sessão temático do Facebook e o contexto de alojamento de terceiros no Blogspot, combinada com deteções relacionadas com phishing no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?