¿Es este un enlace de phishing? [cerrado]

2

Vi el siguiente enlace en un grupo de Facebook y alguien comentó que es un enlace de phishing. Revisé la información del dominio y encontré que es propiedad de Facebook, pero no estoy seguro si esa información es confiable. Así que, por favor, dime si es seguro abrirlo.

Los enlaces fueron:
https://lookaside.fbsbx.com/file/ScheduleforGATE17%20%28modified%29.pdf?token=AWxCUR8U84mktJ0xpKwdqePJLLRT9dabZhYmFbL-GnVvyoVJT_veNLO2swRQOelWDkGEfPw38PLyM-7U6iin-ng9vwB-HX4QPBP-QhouuRhePuobFE6zGc9HFWSlK0-46ratVPHxqBK7DdE_v0jZweE_uI4pbk-n8dDfpKUzP0R71Q

    
pregunta John Doe 05.05.2017 - 22:42
fuente

2 respuestas

2

Existen varias técnicas para verificar si el dominio fbsbx.com es propiedad de Facebook.

registro WHOIS

Veamos el registro WHOIS de fbsbx.com :

Registry Registrant ID:
Registrant Name Domain Administrator
Registrant Organization Facebook, Inc.
Registrant Street   1601 Willow Road,
Registrant City Menlo Park
Registrant State/Province   CA
Registrant Postal Code  94025
Registrant Country  US
Registrant Phone    +1.6505434800
Registrant Phone Ext:
Registrant Fax  +1.6505434800
Registrant Fax Ext:
Registrant Email    [email protected]

fb.com es uno de los dominios de Facebook, y la organización de registro es Facebook, por lo que parece legítimo.

registro DNS

dig NS fbsbx.com

;ANSWER
fbsbx.com. 52794 IN NS a.ns.facebook.com.
fbsbx.com. 52794 IN NS b.ns.facebook.com.

Los servidores de nombres están en el dominio facebook.com , que también parece legítimo.

Certificados TLS

enlace entrega un certificado emitido para los siguientes dominios:

*.facebook.com
*.facebook.net
*.fb.com
*.fbcdn.net
*.fbsbx.com
*.m.facebook.com
*.messenger.com
*.xx.fbcdn.net
*.xy.fbcdn.net
*.xz.fbcdn.net
facebook.com
fb.com
messenger.com 

Entonces, quien sea propietario de fbsbx.com también tiene acceso a un certificado válido de facebook.com .

El dominio es legítimo.

Tenga en cuenta que el PDF vinculado en la publicación aún puede vincularse a sitios de phishing.

    
respondido por el Benoit Esnard 05.05.2017 - 23:15
fuente
-1

En caso de duda, no haga clic ... No puedo ver el contenido porque el enlace ya no es válido, pero no hay garantía de que un enlace sea seguro aunque una gran empresa sea propietaria del dominio. Tomemos Google Docs como ejemplo, cualquiera puede crear un formulario público que solicite credenciales, y está alojado en el dominio de Google.

    
respondido por el Mr. H 06.05.2017 - 03:51
fuente

Lea otras preguntas en las etiquetas