instgram-post-muscl-ginxl9n.netlify.app
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von instgram-post-muscl-ginxl9n.netlify.app
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie der Login-Oberfläche von Instagram ähnelt, einschließlich Instagram-Branding, eines Seitentitels mit Social-Media-Bezug und Links zu legitimen Seiten von Instagram für die Kontoerstellung und das Zurücksetzen von Passwörtern. Der Screenshot zeigt ein französischsprachiges Anmeldeformular, das nach einem Profilnamen, einer E-Mail-Adresse, einer Telefonnummer und einem Passwort fragt, was darauf hindeutet, dass die Seite dazu bestimmt ist, Zugangsdaten für Konten zu sammeln, anstatt eigenständige Inhalte oder Dienste bereitzustellen.
Obwohl die Website auf einer Netlify-Subdomain und nicht auf einer offiziellen Instagram-eigenen Domain gehostet wird, präsentiert sie sich in einer Weise, die Besucher glauben lassen könnte, sie würden mit Instagram interagieren. Auf Grundlage des Domain-Namensmusters, der Seitenmetadaten und des sichtbaren Layouts scheint es sich hierbei eher um eine Social-Media-Look-alike-Seite als um ein offiziell von Meta betriebenes Angebot zu handeln.
Sicherheitsbewertung für instgram-post-muscl-ginxl9n.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein starkes Indiz für verhaltensbezogenes Sammeln von Zugangsdaten ist. Die Seite imitiert außerdem visuell Instagram, verwendet dabei jedoch eine nicht offizielle Netlify-Subdomain, was die Wahrscheinlichkeit von Verwechslungen bei Nutzern erhöhen kann.
Der Scan der Malware-Dateien erkannte in den beprobten Inhalten keine schädlichen Dateien, doch das gleicht die phishingbezogenen Indikatoren nicht aus. Phishing-Seiten stützen sich häufig auf täuschende Formulare und Branding statt auf herunterladbare Malware, sodass ein unauffälliger Dateiscan mit einem erheblichen Risiko für Kontodiebstahl einhergehen kann. Die IP-Adresse der Domain erscheint außerdem auf einer Mail-Reputations-Blockliste, wobei dieses Signal schwächer ist als die Phishing-Erkennungen und der Social-Engineering-Eintrag.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird über eine von AWS EC2 in Frankfurt, Deutschland, unterstützte Netlify-Infrastruktur gehostet. Das Alter ihrer Domain ist für einen gehosteten Subdomain-Eintrag relativ hoch, aber da es sich um eine von Netlify gehostete Subdomain und nicht um eine eigenständige markeneigene Domain handelt, verringert das Alter allein die Bedenken nicht wesentlich. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht liegt das Hauptproblem nicht in der Transportsicherheit, sondern in der täuschenden Darstellung: Die Seite nutzt eine vertrauenswürdige Hosting-Plattform und HTTPS, während sie eine bekannte Social-Media-Login-Seite imitiert. Diese Kombination kann die Seite für Nutzer überzeugender erscheinen lassen, obwohl Branding und Domain-Kontext offenbar nicht zu einem offiziellen Instagram-Login-Angebot passen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?