instagram-login-authentication.duckdns.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de instagram-login-authentication.duckdns.org
Ce domaine semble être un sous-domaine hébergé sous DuckDNS, une plateforme de DNS dynamique qui permet aux utilisateurs de créer des noms d’hôte personnalisés pointant vers des adresses IP changeantes. D’après la chaîne de domaine « instagram-login-authentication.duckdns.org », la page semble se présenter comme liée à l’accès à un compte Instagram ou à une vérification de connexion, plutôt que comme le site d’une marque ou d’une entreprise indépendante.
Le schéma de nommage suggère fortement une page sur le thème de la connexion visant les utilisateurs d’une plateforme de médias sociaux bien connue. Il ne semble pas représenter un domaine d’entreprise officiel d’Instagram, et les données de catégorisation disponibles le classent comme lié au phishing ou à la fraude. D’après le contexte de l’analyse, ce sous-domaine a pu être mis en place pour imiter un processus d’authentification plutôt que pour fournir un service légitime autonome.
Évaluation de sécurité de instagram-login-authentication.duckdns.org
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité de social-engineering, ce qui constitue un indicateur fort de collecte d’identifiants ou de comportement de connexion trompeur. Le nom de domaine ressemble étroitement à une page de connexion ou d’authentification Instagram et peut être un site d’imitation destiné à capturer les identifiants des utilisateurs.
Une analyse d’une page malveillante n’a signalé aucun fichier marqué, mais ce résultat ne l’emporte pas sur les détections plus larges liées au phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible, mais ajoute une légère prudence dans ce contexte. Bien que le domaine parent soit ancien, il s’agit ici d’un sous-domaine créé par un utilisateur sur un service de DNS dynamique, de sorte que l’ancienneté du domaine de base ne réduit pas de manière significative la préoccupation liée au phishing dans ce cas. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble avoir une configuration SSL/TLS invalide ou absente, sans aucun détail de certificat confirmé disponible au moment de cette analyse. Il s’agit d’un sujet de préoccupation notable pour toute page qui semble demander des informations de connexion ou d’authentification, car les utilisateurs peuvent être dans l’incapacité de vérifier l’existence d’une connexion chiffrée sécurisée.
Le nom d’hôte se résout vers une adresse IP AWS EC2 à Ashburn, États-Unis, et utilise les serveurs de noms DuckDNS. DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié à partir des données disponibles. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la combinaison d’un hébergement sur DNS dynamique, d’un SSL absent ou invalide et de fortes détections de phishing soulève des préoccupations techniques en matière de confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?