instagramlogin910.blogspot.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von instagramlogin910.blogspot.com
Diese Subdomain scheint eine auf Blogspot gehostete Seite zu sein, die darauf ausgelegt ist, einen Instagram-Konto-Login-Bildschirm nachzuahmen. Der Domainname kombiniert die Marke Instagram mit dem Wort "login" und einem numerischen Suffix, während der im Scan angezeigte Seitentitel auf einen Instagram-Login-Pfad verweist. Der Screenshot zeigt außerdem ein Formular für Zugangsdaten, das so gestaltet ist, dass es eher der Anmeldeseite von Instagram ähnelt als einem typischen persönlichen Blog oder einer Informationsseite.
Auf Grundlage der verfügbaren Inhalte scheint diese Seite nicht als normaler Blog oder eigenständiger Webdienst zu funktionieren. Stattdessen scheint sie eine markengebundene Login-Oberfläche darzustellen, die möglicherweise dazu bestimmt ist, Benutzernamen, E-Mail-Adressen, Telefonnummern und Passwörter von Besuchern zu erfassen, die glauben, sich bei Instagram anzumelden. Die Seite wird auf der Blogger-Infrastruktur von Google gehostet, aber diese Hosting-Plattform weist für sich genommen nicht auf die Legitimität des Seiteninhalts hin.
Sicherheitsbewertung für instagramlogin910.blogspot.com
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei die Erkennungen allgemein Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus stufte ein Malware-Scan die Seite als bösartig ein und markierte 2 von 8 gescannten Dateien, während sowohl ein Eintrag in einer Threat-Datenbank als auch ein bedeutender Browsing-Protection-Eintrag auf Social-Engineering-Bedenken hinwiesen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputation-Blocklist aufgeführt, obwohl dieses Signal schwächer ist als die phishingbezogenen Erkennungen.
Der Seiteninhalt selbst verstärkt die Bedenken. Die Domain ähnelt stark dem Instagram-Branding und präsentiert auf einer Blogspot-Subdomain statt auf einer offiziellen Instagram-eigenen Domain ein Formular, das wie ein Instagram-Login-Formular erscheint. Eine solche Abweichung beim Branding kann auf eine täuschend ähnliche Seite hindeuten, die dazu bestimmt ist, Konto-Zugangsdaten abzugreifen. Das Fehlen eines Traffic-Rankings und die Nutzung einer kostenlos gehosteten Subdomain für eine markengebundene Login-Seite sind zusätzliche Warnindikatoren.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das über die Zertifikatsinfrastruktur von Google ausgestellt wurde, und sie wird auf Google LLC unter Verwendung des GSE-Webservers auf einer Google-IP-Adresse in Mountain View, United States, gehostet. Die Nameserver verweisen ebenfalls auf die DNS-Infrastruktur von Google. Obwohl das Zertifikat gültig ist, bestätigt HTTPS nur den verschlüsselten Transport zu dem Host, der besucht wird; es verifiziert nicht, dass der Seiteninhalt vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, die er imitiert.
DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein. Die Domain selbst ist eine alte übergeordnete Blogspot-Property, daher spiegelt das angegebene Alter die Plattform-Domain wider und nicht die Vertrauenswürdigkeit dieser spezifischen Unterseite. Das wichtigste technische Problem ist keine Fehlkonfiguration des Servers, sondern die offensichtliche Nutzung einer gehosteten Blogging-Plattform, um eine markengebundene Seite zum Abgreifen von Zugangsdaten darzustellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?