Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 11. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

app72-facebook[.]blogspot[.]com

app72-facebook.blogspot.com için kimlik avı ve güvenlik kontrolü

“App72 Facebook”

Tehdit kararı Kritik 83/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 11/91 Marka kimliğine bürünme: Facebook
11/91 VT 11.07.2026 21.07.2026'den beri kullanılamıyor Facebook 22h to unavailable DE DE
Rapor özeti

app72-facebook.blogspot.com — İçerik kullanılamıyor (HTTP 404). Marka kimliğine bürünme: Facebook. Kanıt özeti: VirusTotal 11/91 (alphaMountain.ai, BitDefender, Emsisoft, Fortinet, G-Data); CF Radar malicious; PhishDestroy score 83/100. Kayıt kuruluşu: Google Blogger.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
0801B80F
Puan
83/100

This domain, app72-facebook.blogspot.com, is identified as an active credential theft phishing site specifically targeting Facebook users. Analysis indicates the infrastructure is designed to harvest login credentials by impersonating the Facebook brand through deceptive subdomains and page content. The domain remains operational, posing a high risk to unsuspecting users attempting to access their accounts via fraudulent links. Infrastructure analysis reveals the domain is hosted on Google Blogger, a common platform exploited for phishing due to its free hosting and ease of setup. It currently resolves to the IP address 142.251.127.132, which is associated with legitimate Google services but has been abused for malicious purposes. As of the latest scan, 10 of 95 security vendors on VirusTotal have flagged this domain as malicious, indicating a moderate but concerning level of detection. No historical registration data is available due to the use of a subdomain under Blogspot, which obscures traditional WHOIS records. The lack of blocklist prevalence suggests this is a relatively new or low-volume campaign, but the active status and targeted impersonation of Facebook elevate its risk profile. The domain remains active and continues to host credential theft pages, as verified through recent scans. Users are strongly advised to avoid interacting with this domain or any links directing to it. Organizations should implement network-level blocks for app72-facebook.blogspot.com and monitor for related subdomains under the Blogspot infrastructure. End-users who may have entered credentials on this site should immediately change their Facebook passwords, enable multi-factor authentication, and review their accounts for unauthorized activity. Security teams are recommended to inspect proxy logs for connections to 142.251.127.132 or the domain name to identify potential compromises.

VirusTotal
VirusTotal
11 det.
CF Radarı
Zararlı
URLScan
URLScan
Gözlemlenen durum
İçerik kullanılamıyor 404
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 11 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict değerlendirme yok DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
CF Cloudflare Radar Verdict Zararlı
Phishing

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
12/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
Sunucu / ASN GSE · AS15169 GOOGLE - Google LLC, US
IP itibarı abuse score 0/100 20 reports checked 12.07.2026
Platform sağlayıcısı Google Blogger US(US)
Kötüye kullanım iletişim bilgisinetwork-abuse@google.com
IP adresi 172.253.63.132 DE
Coğrafi konumDE Frankfurt am Main, DE
AS15169 · Google LLC
HTTP Durumu404 Not Found
İlk erişilemezliğe kadar geçen süre 22h
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi11.07.2026
DOM Analysisanalyzed 11.07.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://app72-facebook.blogspot.com/
Sayfa başlığı
App72 Facebook
Teknolojiler · 6 identified
Blogger
Blogs

Blogger is a blog-publishing service that allows multi-user blogs with time-stamped entries.

www.blogger.com %100 güven
Java
Programming languages

Java is a class-based, object-oriented programming language that is designed to have as few implementation dependencies as possible.

java.com %100 güven
Python
Programming languages

Python is an interpreted and general-purpose programming language.

python.org %100 güven
OpenGSE
Web servers

OpenGSE is a test suite used for testing servlet compliance. It is deployed by using WAR files that are deployed on the server engine.

code.google.com %100 güven
Google AdSense
Advertising

Google AdSense is a program run by Google through which website publishers serve advertisements that are targeted to the site content and audience.

www.google.com %100 güven
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

11 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Emsisoft
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
Netcraft
Sophos
Webroot

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/app72-facebook.blogspot.com"
  title="PhishDestroy threat report for app72-facebook.blogspot.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>