instagram1010.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de instagram1010.blogspot.com
Cette URL semble être une page hébergée sur Blogspot, présentée sous le titre « Instagram ». Au lieu de fonctionner comme le service officiel Instagram, la page affichée dans la capture d’écran semble être un simple article de blog ou une page d’accueil affichant une image de connexion aux couleurs d’Instagram ainsi que des invites connexes de saisie de compte. La barre latérale gauche et les éléments de mise en page Blogspot suggèrent qu’elle fonctionne sur la plateforme de publication Blogger de Google plutôt que sur l’infrastructure officielle d’Instagram.
D’après la structure du domaine, il s’agit d’un sous-domaine sur blogspot.com, ce qui signifie que la plateforme sous-jacente est exploitée par Google, tandis que le contenu spécifique de la page est probablement contrôlé par un utilisateur Blogger individuel. Le nom de profil visible « ANON », la mise en page générique du blog et l’utilisation de la marque Instagram suggèrent ensemble que la page pourrait tenter d’attirer des utilisateurs recherchant un accès lié à Instagram ou du contenu de compte, plutôt que de fournir un blog éditorial indépendant ou un service légitime de médias sociaux.
Évaluation de sécurité de instagram1010.blogspot.com
Cette page présente plusieurs indicateurs couramment associés à des contenus de collecte d’identifiants ou d’usurpation d’identité. Le nom de domaine inclut la marque Instagram tout en étant hébergé sur un sous-domaine Blogspot, et la capture d’écran affiche ce qui semble être une invite de connexion Instagram à l’intérieur d’une page de blog plutôt que sur le domaine officiel d’Instagram. En outre, 8 moteurs de sécurité sur 91 ont signalé l’URL au moment de cette analyse, plusieurs détections la classant comme phishing ou malveillante. Un fournisseur de classification web a également catégorisé le site comme phishing.
L’analyse malware a signalé une référence de script suspecte, bien que cette constatation semble générique plutôt que liée à une famille de malware nommée. Les vérifications des listes noires et des bases de données de menaces étaient par ailleurs largement propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne confirme pas à lui seul une activité nuisible du site web. Malgré cela, la combinaison de l’imitation de marque, du contenu sur le thème de la connexion, de l’absence d’identité de site indépendante et des détections de phishing par plusieurs moteurs augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il demande des identifiants de compte ou des informations personnelles.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, et il est hébergé sur l’infrastructure de Google en utilisant le serveur web GSE. Les serveurs de noms pointent vers Google, ce qui est cohérent avec un contenu hébergé sur Blogspot. Le domaine analysé se trouve dans un environnement de domaine parent établi de longue date, mais cet âge reflète la plateforme Blogspot plutôt qu’il ne prouve la fiabilité de cette sous-page spécifique créée par un utilisateur.
DNSSEC semble ne pas être signé. L’hébergement sur une plateforme réputée et l’utilisation d’un HTTPS valide peuvent contribuer à la sécurité du transport, mais ces facteurs ne vérifient pas la légitimité du contenu de la page. Dans ce cas, la principale préoccupation technique ne concerne pas la configuration du serveur elle-même, mais l’utilisation apparente d’une page de blog hébergée pour afficher une image de marque et un contenu lié à la connexion pouvant imiter un service bien connu.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?