instagram1010.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de instagram1010.blogspot.com
Esta URL parece ser una página alojada en Blogspot presentada bajo el título "Instagram." En lugar de funcionar como el servicio oficial de Instagram, la página mostrada en la captura de pantalla parece ser una simple entrada de blog o página de destino que muestra una imagen de inicio de sesión con la marca Instagram y avisos relacionados para introducir la cuenta. La barra lateral izquierda y los elementos de diseño de Blogspot sugieren que está funcionando en la plataforma de publicación Blogger de Google en lugar de en la infraestructura oficial de Instagram.
Según la estructura del dominio, este es un subdominio en blogspot.com, lo que significa que la plataforma subyacente es operada por Google, mientras que el contenido específico de la página probablemente está controlado por un usuario individual de Blogger. El nombre de perfil visible "ANON," el diseño genérico del blog y el uso de la marca Instagram en conjunto sugieren que la página puede estar intentando atraer a usuarios que buscan acceso relacionado con Instagram o contenido de cuentas, en lugar de proporcionar un blog editorial independiente o un servicio legítimo de redes sociales.
Evaluación de seguridad de instagram1010.blogspot.com
Esta página muestra varios indicadores comúnmente asociados con contenido de suplantación o de captación de credenciales. El nombre de dominio incluye la marca Instagram mientras está alojado en un subdominio de Blogspot, y la captura de pantalla muestra lo que parece ser un aviso de inicio de sesión de Instagram dentro de una página de blog en lugar de en el dominio oficial de Instagram. Además, 8 de 91 motores de seguridad marcaron la URL en el momento de este análisis, y múltiples detecciones la clasificaron como phishing o maliciosa. Un proveedor de clasificación web también categorizó el sitio como phishing.
El análisis de malware informó una referencia sospechosa a un script, aunque ese hallazgo parece genérico en lugar de estar vinculado a una familia de malware con nombre. Por lo demás, las comprobaciones de listas negras y bases de datos de amenazas estaban en gran medida limpias en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no confirma por sí sola actividad dañina del sitio web. Aun así, la combinación de imitación de marca, el contenido temático de inicio de sesión, la falta de una identidad independiente del sitio y las detecciones de phishing por múltiples motores aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, particularmente si solicita credenciales de cuenta o información personal.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y está alojado en infraestructura de Google utilizando el servidor web GSE. Los nameservers apuntan a Google, lo que es coherente con contenido alojado en Blogspot. El dominio analizado pertenece a un entorno de dominio principal establecido desde hace mucho tiempo, pero esa antigüedad refleja la plataforma Blogspot en lugar de demostrar confiabilidad para esta subpágina específica creada por un usuario.
DNSSEC parece no estar firmado. El alojamiento en una plataforma de buena reputación y el uso de HTTPS válido pueden ayudar con la seguridad del transporte, pero esos factores no verifican la legitimidad del contenido de la página. En este caso, la principal preocupación técnica no es la configuración del servidor en sí, sino el aparente uso de una página de blog alojada para mostrar contenido de marca y relacionado con el inicio de sesión que puede imitar a un servicio conocido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?