Phishing detection: facebookkerls.blogspot.com

Facebook
http://facebookkerls.blogspot.com/?m=1 Access site
Screenshot
Screenshot of facebookkerls.blogspot.com
Investigate
Domain facebookkerls.blogspot.com0 CT hosts on apex
URL http://facebookkerls.blogspot.com/?m=1
Phishunt analysis Beta
38 medium suspicion suspiciousheuristic risk score · not a probability
Why?
  • +5.3 Keyword match
  • +5.1 Site cluster
  • +4.5 Brand in title
  • +4.1 Brand in screenshot
  • +3.7 Brand in domain label
  • +3.0 OpenPhish
  • +2.3 Cert reuse
  • +2.2 Country mismatch
  • +1.7 Shared IP cluster
  • +1.3 ASN reputation
  • +1.1 No CSP header
  • +1.1 No HSTS header
  • +0.6 Suspicious TLD
  • +0.5 Young certificate
  • +0.5 Long domain
  • +0.4 Obfuscated JavaScript
  • +0.3 Free CA
  • +0.1 External scripts
  • +0.1 Deep subdomain
22 signals fired · detector v3.0.0
AI analysis AIBeta
Credential harvesting

Impersonates Facebook on a Blogspot subdomain and uses JavaScript obfuscation to conceal its behavior. Served from German Google infrastructure, the brand mismatch, obfuscated code, and OpenPhish confirmation indicate a credential harvesting operation.

Brand in domain labelObfuscated JavaScriptOpenPhish
AI-generated from stored detector signals - the AI never visited the site. · 2026-09-25 · confidence 83%
Domain & Network
Whois
Registrar MarkMonitor Inc.
Network
Country GermanyGermany
Hosting Google LLC
ASN AS15169
TLS Cert WE2
External detection OpenPhish
CleanGoogle Safe Browsing · PhishTank · TweetFeed · urlscan.io
Report this phishing
PaaS platform Blogger
Network / ASN Google LLC
Registrar MarkMonitor Inc.

Tracked from 2026-09-25 13:05 UTC  ·  Last refreshed 2026-09-25 21:30 UTC