Blog de Zscaler

Reciba en su bandeja de entrada las últimas actualizaciones del blog de Zscaler

Security Research

Free Provider X90x.net Hosting Numerous Facebook Phishing Sites

image
CHRIS MANNON
marzo 13, 2012 - 2 Min de lectura
In the long history of free hosting and DNS providers abused (co.cc, pastehtml.com, etc.), x90x.net can now be added to the list, as it is being used to host many Facebook Phishing sites in a variety of languages:
  • faceb000k.x90x.net
  • jebemtakra-pisdfa-asdasdsds-ddfs.x90x.net
  • mesnaindustrija-goranovic-m-e-s-n-a.x90x.net
  • dft3.x90x.net/fbcd.html
  • d3xt0pcr3w.x90x.net
  • etc.
www.mesnaindustrija-goranovic-m-e-s-n-a.x90x.net
d3xt0pcr3w.x90x.net
dft3.x90x.net/fbcd.html
x90x provides free hosting on their sub-domain
A little bit more research showed that many other types of scams and spam content are hosted on x90x.net sub-domains. Here are a few of them:
 
  • Fake Google page
mygoogle.x90x.net
 This site does not appear to be functional.
  • Links to Canadian Pharmacies
vmdygoa.x90x.net
  •  forex.com phishing site
jasf.x90x.net/tag/chase/
  • Porn (no screenshot!)
  • and much more....
The hosting provider is also used by legitimate sites.  It is very risky to host any important website with a free provider which is going to get abused over and over. co.cc has been blocked by Google Safe Browsing in the past, meaning all Firefox/Safari/Chrome users were prevented from visiting any of the websites hosted under co.cc. I believe that a $10/year domain name is really a must for any website. Do not rely on a free domain such as those provided by x90x.net that could soon be on Google's and others' denylists.
form submtited
Gracias por leer

¿Este post ha sido útil?

Exención de responsabilidad: Este blog post ha sido creado por Zscaler con fines informativos exclusivamente y se ofrece "como es" sin ninguna garantía de precisión, integridad o fiabilidad. Zscaler no asume ninguna responsabilidad por errores u omisiones ni por las acciones que se tomen basándose en la información proporcionada. Cualquier sitio web o recurso de terceros enlazado en esta publicación de blog se proporciona únicamente por conveniencia, y Zscaler no se hace responsable de su contenido ni de sus prácticas. Todo el contenido está sujeto a cambios sin previo aviso. Al acceder a este blog, acepta estos términos y reconoce ser el único responsable de verificar y utilizar la información de manera adecuada según sus necesidades.

Reciba en su bandeja de entrada las últimas actualizaciones del blog de Zscaler

Al enviar el formulario, acepta nuestra política de privacidad.