instgram-ginx-l9n.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de instgram-ginx-l9n.netlify.app
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Instagram. El título de la página es "Instagram", y la captura de pantalla muestra un formulario de inicio de sesión en francés con una imagen de marca al estilo de Instagram, un aviso para restablecer la contraseña y un pie de página de Meta, lo que sugiere que está intentando imitar la página de acceso a cuentas de la plataforma de redes sociales.
El propio dominio, instgram-ginx-l9n.netlify.app, no es un dominio oficial de Instagram y parece estar alojado como subdominio en una plataforma de alojamiento estático. Según el patrón del nombre y el contenido visible, la página puede estar destinada a recopilar credenciales de usuario presentando una experiencia de inicio de sesión similar en lugar de ofrecer un servicio independiente propio.
Evaluación de seguridad de instgram-ginx-l9n.netlify.app
Múltiples indicadores sugieren un riesgo elevado en el momento de este análisis. La URL fue marcada por 14 de 91 motores de seguridad, y las detecciones la clasificaron en términos generales como phishing o de otro modo maliciosa. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social. Aunque el análisis de malware no identificó archivos maliciosos en la propia página, las páginas de phishing suelen basarse en formularios e imagen de marca engañosos en lugar de malware descargable.
El dominio también se parece mucho a Instagram en nombre y presentación, lo que puede indicar una página similar destinada a imitar esa marca. La captura de pantalla muestra un formulario de inicio de sesión con un estilo que coincide con Instagram, mientras que el dominio está alojado bajo netlify.app en lugar de un dominio oficial propiedad de Instagram. También hay una señal secundaria de precaución porque la dirección IP del dominio figura en una blocklist de reputación de correo, aunque esa señal por sí sola es más débil que las detecciones de phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y el certificado parece ser válido hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, utilizando la dirección IP 63.176.8.218. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la presencia de HTTPS no debe considerarse una prueba de legitimidad, ya que las páginas engañosas también suelen usar certificados válidos. La página hace referencia a recursos externos, incluido un script alojado en un dominio de GitHub Pages, y enlaza a páginas legítimas de recuperación de cuenta y registro de Instagram, lo que puede utilizarse para hacer que la imitación parezca más convincente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?