network-facebook.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de network-facebook.blogspot.com
Este URL é uma página alojada no Blogspot que utiliza o subdomínio network-facebook.blogspot.com. Com base no nome do domínio, no título da página e no conteúdo visível, aparenta apresentar-se como uma página relacionada com o Facebook, em vez de um blogue independente com uma identidade original claramente definida. A captura de ecrã mostra uma página muito minimalista intitulada "Facebook", e as ligações analisadas fazem referência a caminhos ao estilo do Facebook, como endpoints de recuperação de conta e de registo.
Por estar alojado no Blogspot, a plataforma subjacente é operada pela Google, mas o conteúdo do subdomínio específico seria normalmente controlado por um editor individual e não pelo próprio Facebook. O padrão de nomenclatura e a apresentação na página sugerem que a página pode estar a tentar imitar ou apropriar-se da identidade da marca Facebook, em vez de servir como uma propriedade oficial dessa empresa.
Avaliação de segurança de network-facebook.blogspot.com
Múltiplos sinais da análise indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou de outra forma malicioso. Além disso, o nome e a estrutura da página assemelham-se de perto à marca Facebook, apesar de estar alojada num subdomínio Blogspot de terceiros, o que pode indicar uma página imitadora destinada a induzir os visitantes em erro. A análise de malware também reportou um objeto suspeito associado a um caminho ao estilo do Facebook.
Os resultados das blacklist foram mistos, em vez de uniformemente negativos: as principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. A combinação de deteções de phishing por múltiplos motores, apresentação que imita uma marca e conteúdo incorporado suspeito é mais significativa do que a única listagem de reputação de correio.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por Google Trust Services, e aparenta estar alojado em infraestrutura da Google utilizando o servidor web GSE. O DNS aponta para nameservers da Google, o que é consistente com o alojamento no Blogspot. A validade do certificado sugere que a ligação pode ser cifrada em trânsito, mas a cifragem por si só não verifica que o conteúdo da página seja fidedigno.
O domínio é muito antigo ao nível do domínio principal e utiliza uma configuração DNSSEC não assinada. No entanto, este é um subdomínio Blogspot, pelo que a antiguidade de blogspot.com não estabelece de forma significativa confiança para a subpágina específica que está a ser analisada. Entre os aspetos tecnicamente relevantes contam-se a utilização de caminhos que fazem referência ao Facebook, um iframe que aponta para um caminho inicial ao estilo do Facebook e um objeto suspeito assinalado durante a análise de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?