instgram-ginx-l9n.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de instgram-ginx-l9n.netlify.app
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion d’Instagram. Le titre de la page est "Instagram", et la capture d’écran montre un formulaire de connexion en français avec une image de marque de style Instagram, une invite de réinitialisation du mot de passe et un pied de page Meta, ce qui laisse penser qu’elle tente d’imiter la page d’accès au compte de la plateforme de médias sociaux.
Le domaine lui-même, instgram-ginx-l9n.netlify.app, n’est pas un domaine officiel d’Instagram et semble être hébergé comme sous-domaine sur une plateforme d’hébergement statique. D’après le schéma de nommage et le contenu visible, la page pourrait être destinée à collecter des identifiants d’utilisateur en présentant une expérience de connexion ressemblante plutôt qu’à fournir un service indépendant qui lui soit propre.
Évaluation de sécurité de instgram-ginx-l9n.netlify.app
De multiples indicateurs suggèrent un risque élevé au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, les détections la classant globalement comme phishing ou autrement malveillante. En outre, une importante base de données de menaces a répertorié la page pour activité d’ingénierie sociale. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants sur la page elle-même, les pages de phishing s’appuient souvent sur des formulaires trompeurs et une image de marque imitative plutôt que sur des malwares téléchargeables.
Le domaine ressemble également de près à Instagram par son nom et sa présentation, ce qui peut indiquer une page ressemblante destinée à imiter cette marque. La capture d’écran montre un formulaire de connexion conçu pour correspondre au style d’Instagram, tandis que le domaine est hébergé sous netlify.app plutôt que sous un domaine officiel appartenant à Instagram. Il existe aussi un signal de prudence secondaire, car l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, bien que ce signal seul soit plus faible que les détections de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et le certificat semble valide jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 63.176.8.218. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages trompeuses utilisent couramment elles aussi des certificats valides. La page référence des ressources externes, notamment un script hébergé sur un domaine GitHub Pages, et contient des liens vers des pages légitimes de récupération de compte et d’inscription d’Instagram, qui peuvent être utilisés pour rendre l’imitation plus convaincante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?