instgram-pist-muscle-ginxl9n.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de instgram-pist-muscle-ginxl9n.netlify.app
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion d’Instagram. Le titre de la page est "Instagram", et la capture d’écran montre un formulaire de connexion en français avec une image de marque de style Instagram, une invite de réinitialisation du mot de passe et une mention Meta en bas de page. Le domaine lui-même est un sous-domaine Netlify plutôt qu’une adresse web officielle appartenant à Instagram, ce qui laisse penser qu’il peut s’agir d’une imitation hébergée par un tiers plutôt que d’un portail légitime de connexion à un réseau social.
D’après le contenu visible et les ressources liées, la page semble destinée à collecter des identifiants de compte ou à rediriger les utilisateurs dans un parcours sur le thème d’Instagram. Elle fait référence aux pages officielles d’inscription de compte et de réinitialisation du mot de passe d’Instagram, ce qui peut être utilisé pour rendre la page plus convaincante. Le site ne semble pas représenter une plateforme sociale indépendante ni une entreprise avec sa propre image de marque, et aucune identité claire de l’opérateur n’est divulguée sur la page.
Évaluation de sécurité de instgram-pist-muscle-ginxl9n.netlify.app
Ce site web présente plusieurs indicateurs couramment associés aux pages de collecte d’identifiants. Au moment de cette analyse, il était signalé par 14 moteurs de sécurité sur 91, et une importante base de données de menaces l’a répertorié pour activité d’ingénierie sociale. Le domaine imite également de très près le nom Instagram tout en utilisant un sous-domaine d’hébergement tiers, et la capture d’écran montre un formulaire de connexion conçu pour ressembler à Instagram plutôt qu’à un service clairement distinct. Ce sont de forts signes indiquant que la page pourrait tenter d’usurper l’identité d’une plateforme bien connue.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants au moment de l’analyse, mais cela ne compense pas les signaux liés au phishing. Les pages de phishing contiennent souvent peu ou pas de malware et s’appuient plutôt sur une image de marque trompeuse et de faux formulaires de connexion pour capturer des noms d’utilisateur et des mots de passe. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. Un certificat valide confirme uniquement le chiffrement du transport vers l’hôte visité ; il ne vérifie pas que la page est une propriété officielle d’Instagram.
DNSSEC semble ne pas être signé, et le domaine utilise un hébergement lié à Netlify ainsi que des ressources externes, notamment un fichier JavaScript provenant d’un domaine GitHub Pages. La combinaison d’un hébergement statique tiers, d’un nom évoquant une marque et d’une page de connexion imitant une grande plateforme peut constituer une préoccupation de sécurité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?