instagram-login-authentication.duckdns.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de instagram-login-authentication.duckdns.org
Este dominio parece ser un subdominio alojado en DuckDNS, una plataforma de DNS dinámico que permite a los usuarios crear nombres de host personalizados que apuntan a direcciones IP cambiantes. Según la cadena de dominio "instagram-login-authentication.duckdns.org", la página parece presentarse como algo relacionado con el acceso a cuentas de Instagram o la verificación de inicio de sesión, en lugar de ser un sitio web independiente de marca o negocio.
El patrón de nomenclatura sugiere claramente una página temática de inicio de sesión dirigida a usuarios de una conocida plataforma de redes sociales. No parece representar un dominio corporativo oficial de Instagram, y los datos de categorización disponibles lo clasifican como relacionado con phishing o fraude. Según el contexto del análisis, este subdominio puede haber sido configurado para imitar un flujo de autenticación en lugar de proporcionar un servicio legítimo independiente.
Evaluación de seguridad de instagram-login-authentication.duckdns.org
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de recolección de credenciales o comportamiento engañoso de inicio de sesión. El nombre de dominio se parece mucho a una página de inicio de sesión o autenticación de Instagram y puede ser una imitación destinada a capturar credenciales de usuarios.
Un análisis de página de malware informó que no había archivos marcados, pero ese resultado no supera las detecciones más amplias relacionadas con phishing. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero añade una cautela menor en este contexto. Aunque el dominio principal es antiguo, este es un subdominio creado por un usuario en un servicio de DNS dinámico, por lo que la antigüedad del dominio base no reduce de forma significativa la preocupación por phishing en este caso. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece tener una configuración de SSL/TLS no válida o ausente, sin detalles de certificado confirmados disponibles en el momento de este análisis. Eso es una preocupación notable para cualquier página que parezca solicitar datos de inicio de sesión o autenticación, porque es posible que los usuarios no puedan verificar una conexión cifrada segura.
El nombre de host se resuelve a una dirección IP de AWS EC2 en Ashburn, United States, y utiliza nameservers de DuckDNS. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado a partir de los datos disponibles. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la combinación de alojamiento en DNS dinámico, SSL ausente o no válido, y fuertes detecciones de phishing plantea preocupaciones técnicas de confianza.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?