instgram-pist-muscle-ginxl9n.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von instgram-pist-muscle-ginxl9n.netlify.app
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Instagram-Anmeldeoberfläche ähnelt. Der Seitentitel lautet "Instagram", und der Screenshot zeigt ein Anmeldeformular auf Französisch mit Branding im Instagram-Stil, einer Aufforderung zum Zurücksetzen des Passworts und einem Meta-Hinweis am unteren Rand. Die Domain selbst ist eine Netlify-Subdomain und keine offizielle Instagram-eigene Webadresse, was darauf hindeutet, dass es sich eher um eine von Dritten gehostete Nachahmung als um ein legitimes Anmeldeportal für soziale Medien handeln könnte.
Auf Grundlage der sichtbaren Inhalte und verlinkten Ressourcen scheint die Seite dazu bestimmt zu sein, Zugangsdaten für Konten zu erfassen oder Nutzer innerhalb eines Instagram-bezogenen Ablaufs weiterzuleiten. Sie verweist auf offizielle Seiten von Instagram zur Kontoerstellung und zum Zurücksetzen des Passworts, was verwendet werden könnte, um die Seite überzeugender erscheinen zu lassen. Die Website scheint weder eine unabhängige soziale Plattform noch ein Unternehmen mit eigener Markenidentität darzustellen, und auf der Seite wird keine klare Betreiberidentität offengelegt.
Sicherheitsbewertung für instgram-pist-muscle-ginxl9n.netlify.app
Diese Website zeigt mehrere Indikatoren, die häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht werden. Zum Zeitpunkt dieses Scans wurde sie von 14 von 91 Sicherheits-Engines markiert, und eine bedeutende Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Die Domain ahmt außerdem den Namen Instagram sehr genau nach, verwendet dabei jedoch eine Hosting-Subdomain eines Drittanbieters, und der Screenshot zeigt ein Anmeldeformular, das so gestaltet ist, dass es wie Instagram aussieht, statt wie ein klar getrenntes Angebot. Dies sind starke Anzeichen dafür, dass die Seite möglicherweise versucht, sich als eine bekannte Plattform auszugeben.
Der Scan auf Malware-Dateien hat zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt, aber das gleicht die phishingbezogenen Signale nicht aus. Phishing-Seiten enthalten oft wenig oder gar keine Malware und verlassen sich stattdessen auf irreführendes Branding und gefälschte Anmeldeformulare, um Benutzernamen und Passwörter zu erfassen. Darüber hinaus erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Ein gültiges Zertifikat bestätigt nur den verschlüsselten Transport zu dem besuchten Host; es verifiziert nicht, dass die Seite eine offizielle Instagram-Eigenschaft ist.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet Netlify-bezogenes Hosting sowie externe Assets, darunter eine JavaScript-Datei von einer GitHub Pages-Domain. Die Kombination aus statischem Hosting durch Dritte, markenähnlicher Benennung und einer Anmeldeseite, die eine große Plattform imitiert, kann zum Zeitpunkt dieses Scans ein Sicherheitsrisiko darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?