instgram-pist-muscle-ginxl9n.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de instgram-pist-muscle-ginxl9n.netlify.app
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Instagram. El título de la página es "Instagram", y la captura de pantalla muestra un formulario de inicio de sesión en francés con una imagen de marca al estilo de Instagram, un aviso para restablecer la contraseña y una etiqueta de Meta en la parte inferior. El propio dominio es un subdominio de Netlify en lugar de una dirección web oficial propiedad de Instagram, lo que sugiere que puede tratarse de una imitación alojada por un tercero en lugar de un portal legítimo de inicio de sesión de redes sociales.
Según el contenido visible y los recursos enlazados, la página parece estar destinada a recopilar credenciales de cuentas o a redirigir a los usuarios dentro de un flujo temático de Instagram. Hace referencia a páginas oficiales de registro de cuentas y restablecimiento de contraseña de Instagram, lo que puede utilizarse para hacer que la página parezca más convincente. El sitio no parece representar una plataforma social independiente ni una empresa con su propia imagen de marca, y en la página no se revela ninguna identidad clara del operador.
Evaluación de seguridad de instgram-pist-muscle-ginxl9n.netlify.app
Este sitio web muestra múltiples indicadores comúnmente asociados con páginas de recolección de credenciales. En el momento de este análisis, fue señalado por 14 de 91 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. El dominio también imita de cerca el nombre de Instagram mientras utiliza un subdominio de alojamiento de terceros, y la captura de pantalla muestra un formulario de inicio de sesión diseñado para parecerse a Instagram en lugar de a un servicio claramente independiente. Estas son señales claras de que la página puede estar intentando suplantar a una plataforma conocida.
El análisis de archivos de malware no detectó archivos maliciosos en el momento del análisis, pero eso no compensa las señales relacionadas con phishing. Las páginas de phishing a menudo contienen poco o ningún malware y, en cambio, se basan en una imagen de marca engañosa y formularios de inicio de sesión falsos para capturar nombres de usuario y contraseñas. Además, la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. Un certificado válido solo confirma el transporte cifrado hacia el host que se está visitando; no verifica que la página sea una propiedad oficial de Instagram.
DNSSEC parece no estar firmado, y el dominio utiliza alojamiento relacionado con Netlify y recursos externos, incluido un archivo JavaScript de un dominio de GitHub Pages. La combinación de alojamiento estático de terceros, un nombre similar a una marca y una página de inicio de sesión que imita a una plataforma importante puede ser una preocupación de seguridad en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?