instgram-post-muscl-ginxl9n.netlify.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de instgram-post-muscl-ginxl9n.netlify.app
Ce domaine semble héberger une page conçue pour ressembler à l’interface de connexion d’Instagram, y compris l’image de marque d’Instagram, un titre de page sur le thème des réseaux sociaux et des liens pointant vers les pages légitimes d’inscription à un compte Instagram et de réinitialisation du mot de passe. La capture d’écran montre un formulaire de connexion en français demandant un nom de profil, une adresse e-mail, un numéro de téléphone et un mot de passe, ce qui laisse penser que la page est destinée à collecter des identifiants de compte plutôt qu’à fournir un contenu ou des services indépendants.
Bien que le site soit hébergé sur un sous-domaine Netlify plutôt que sur un domaine officiel appartenant à Instagram, il se présente d’une manière susceptible d’amener les visiteurs à croire qu’ils interagissent avec Instagram. D’après le modèle de nommage du domaine, les métadonnées de la page et la mise en page visible, il semble s’agir d’une page imitant un réseau social plutôt que d’une propriété officielle exploitée par Meta.
Évaluation de sécurité de instgram-post-muscl-ginxl9n.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un fort indicateur d’un comportement de collecte d’identifiants. La page imite également visuellement Instagram tout en utilisant un sous-domaine Netlify non officiel, ce qui peut accroître la probabilité de confusion chez les utilisateurs.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné, mais cela ne compense pas les indicateurs liés au phishing. Les pages de phishing s’appuient souvent sur des formulaires trompeurs et sur l’image de marque plutôt que sur des malwares téléchargeables ; une analyse de fichiers propre peut donc coexister avec un risque significatif de vol de compte. L’adresse IP du domaine apparaît également sur une liste de blocage de réputation de messagerie, bien que ce signal soit plus faible que les détections de phishing et le signalement pour ingénierie sociale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et est hébergé via l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. L’âge du domaine est relativement ancien pour une entrée de sous-domaine hébergé, mais comme il s’agit d’un sous-domaine hébergé par Netlify plutôt que d’un domaine autonome appartenant à une marque, l’ancienneté seule ne réduit pas sensiblement les préoccupations. DNSSEC semble ne pas être signé.
D’un point de vue technique, la principale préoccupation n’est pas la sécurité du transport mais la présentation trompeuse : la page utilise une plateforme d’hébergement de confiance et HTTPS tout en imitant une page de connexion à un réseau social bien connu. Cette combinaison peut rendre la page plus convaincante pour les utilisateurs, même si l’image de marque et le contexte du domaine ne semblent pas correspondre à une propriété officielle de connexion Instagram.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?