instagram-login-authentication.duckdns.org
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di instagram-login-authentication.duckdns.org
Questo dominio sembra essere un sottodominio ospitato su DuckDNS, una piattaforma DNS dinamica che consente agli utenti di creare nomi host personalizzati che puntano a indirizzi IP variabili. In base alla stringa di dominio "instagram-login-authentication.duckdns.org", la pagina sembra presentarsi come qualcosa di correlato all'accesso all'account Instagram o alla verifica di accesso, piuttosto che come un sito web di un marchio o di un'azienda indipendente.
Il modello di denominazione suggerisce fortemente una pagina a tema login rivolta agli utenti di una nota piattaforma di social media. Non sembra rappresentare un dominio aziendale ufficiale di Instagram, e i dati di categorizzazione disponibili lo classificano come phishing o correlato a frodi. In base al contesto della scansione, questo sottodominio potrebbe essere stato configurato per imitare un flusso di autenticazione piuttosto che per fornire un servizio legittimo autonomo.
Valutazione sicurezza di instagram-login-authentication.duckdns.org
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che è un forte indicatore di raccolta di credenziali o di comportamento di login ingannevole. Il nome di dominio assomiglia molto a una pagina di login o autenticazione di Instagram e potrebbe essere un sosia destinato a catturare le credenziali degli utenti.
Una scansione della pagina malware ha riportato l'assenza di file segnalati, ma tale risultato non prevale sulle più ampie rilevazioni correlate al phishing. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma aggiunge una lieve cautela nel contesto. Sebbene il dominio padre sia vecchio, questo è un sottodominio creato da un utente su un servizio DNS dinamico, quindi l'età del dominio di base non riduce in modo significativo la preoccupazione di phishing in questo caso. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra avere una configurazione SSL/TLS non valida o mancante, senza dettagli del certificato confermati disponibili al momento di questa scansione. Si tratta di un aspetto preoccupante per qualsiasi pagina che sembri richiedere dettagli di login o autenticazione, perché gli utenti potrebbero non essere in grado di verificare una connessione crittografata sicura.
Il nome host viene risolto in un indirizzo IP AWS EC2 ad Ashburn, Stati Uniti, e utilizza nameserver DuckDNS. DNSSEC sembra non essere firmato, e il software del server web non è stato identificato dai dati disponibili. Nessun file dannoso è stato segnalato nella scansione limitata dei file, ma la combinazione di hosting DNS dinamico, SSL mancante o non valido e forti rilevazioni di phishing solleva preoccupazioni tecniche in termini di affidabilità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?