instgram-post-muscl-ginxl9n.netlify.app
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de instgram-post-muscl-ginxl9n.netlify.app
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Instagram, incluida la imagen de marca de Instagram, un título de página con temática de redes sociales y enlaces que apuntan a páginas legítimas de registro de cuentas y restablecimiento de contraseña de Instagram. La captura de pantalla muestra un formulario de inicio de sesión en francés que solicita un nombre de perfil, correo electrónico, número de teléfono y contraseña, lo que sugiere que la página está destinada a recopilar credenciales de cuentas en lugar de proporcionar contenido o servicios independientes.
Aunque el sitio está alojado en un subdominio de Netlify en lugar de un dominio oficial propiedad de Instagram, se presenta de una manera que puede hacer que los visitantes crean que están interactuando con Instagram. Según el patrón de nomenclatura del dominio, los metadatos de la página y el diseño visible, esto parece ser una página que imita una red social en lugar de una propiedad oficial operada por Meta.
Evaluación de seguridad de instgram-post-muscl-ginxl9n.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de comportamiento de recolección de credenciales. La página también imita visualmente a Instagram mientras utiliza un subdominio no oficial de Netlify, lo que puede aumentar la probabilidad de confusión del usuario.
El análisis de archivos de malware no detectó archivos maliciosos en el contenido muestreado, pero eso no compensa los indicadores relacionados con phishing. Las páginas de phishing suelen basarse en formularios engañosos y en la imagen de marca más que en malware descargable, por lo que un análisis de archivos limpio puede coexistir con un riesgo significativo de robo de cuentas. La dirección IP del dominio también aparece en una blocklist de reputación de correo, aunque esa señal es más débil que las detecciones de phishing y la inclusión por ingeniería social.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert y está alojado a través de la infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. La antigüedad de su dominio es relativamente alta para una entrada de subdominio alojado, pero debido a que se trata de un subdominio alojado en Netlify y no de un dominio independiente propiedad de una marca, la antigüedad por sí sola no reduce materialmente la preocupación. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la principal preocupación no es la seguridad del transporte, sino la presentación engañosa: la página utiliza una plataforma de alojamiento confiable y HTTPS mientras imita una conocida página de inicio de sesión de redes sociales. Esta combinación puede hacer que la página parezca más convincente para los usuarios, aunque la imagen de marca y el contexto del dominio no parecen corresponder a una propiedad oficial de inicio de sesión de Instagram.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?