instagram-login-authentication.duckdns.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von instagram-login-authentication.duckdns.org
Diese Domain scheint eine unter DuckDNS gehostete Subdomain zu sein, einer Dynamic-DNS-Plattform, die es Nutzern ermöglicht, benutzerdefinierte Hostnamen zu erstellen, die auf wechselnde IP-Adressen verweisen. Basierend auf der Domain-Zeichenfolge "instagram-login-authentication.duckdns.org" scheint sich die Seite als etwas im Zusammenhang mit dem Zugriff auf Instagram-Konten oder der Verifizierung der Anmeldung darzustellen und nicht als unabhängige Marken- oder Unternehmenswebsite.
Das Benennungsmuster deutet stark auf eine loginbezogene Seite ab, die auf Nutzer einer bekannten Social-Media-Plattform abzielt. Sie scheint keine offizielle Unternehmensdomain von Instagram darzustellen, und die verfügbaren Kategorisierungsdaten stufen sie als phishing- oder betrugsbezogen ein. Auf Grundlage des Scan-Kontexts könnte diese Subdomain eingerichtet worden sein, um einen Authentifizierungsablauf nachzuahmen, anstatt einen eigenständigen legitimen Dienst bereitzustellen.
Sicherheitsbewertung für instagram-login-authentication.duckdns.org
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten auf, was ein starkes Indiz für das Abgreifen von Zugangsdaten oder täuschendes Login-Verhalten ist. Der Domainname ähnelt stark einer Instagram-Login- oder Authentifizierungsseite und könnte eine Nachahmung sein, die darauf abzielt, Zugangsdaten von Nutzern zu erfassen.
Ein Scan einer Malware-Seite meldete keine markierten Dateien, aber dieses Ergebnis wiegt die umfassenderen phishingbezogenen Erkennungen nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, im Kontext jedoch zu leichter zusätzlicher Vorsicht Anlass gibt. Obwohl die Parent-Domain alt ist, handelt es sich hierbei um eine von Nutzern erstellte Subdomain auf einem Dynamic-DNS-Dienst, sodass das Alter der Basisdomain die Phishing-Bedenken hier nicht wesentlich mindert. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint eine ungültige oder fehlende SSL/TLS-Konfiguration zu haben, wobei zum Zeitpunkt dieses Scans keine bestätigten Zertifikatsdetails verfügbar waren. Das ist ein bemerkenswerter Grund zur Sorge für jede Seite, die offenbar Login- oder Authentifizierungsdaten anfordert, weil Nutzer möglicherweise keine sichere verschlüsselte Verbindung verifizieren können.
Der Hostname wird zu einer AWS EC2-IP-Adresse in Ashburn, Vereinigte Staaten, aufgelöst und verwendet DuckDNS-Nameserver. DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde anhand der verfügbaren Daten nicht identifiziert. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber die Kombination aus Dynamic-DNS-Hosting, fehlendem oder ungültigem SSL und starken Phishing-Erkennungen wirft technische Vertrauensbedenken auf.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?