instagramfollowersfake.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di instagramfollowersfake.blogspot.com
Questo URL è una pagina ospitata su Blogspot che sembra imitare o fare riferimento a Instagram. Il nome del sottodominio include i termini "instagram", "followers" e "fake", mentre il contenuto visibile della pagina e la meta description presentano un'esperienza di login o di accesso in stile Instagram. In base allo screenshot e ai metadati, la pagina sembra progettata per assomigliare a una pagina di login di social media piuttosto che a un tipico blog personale ospitato su Blogger.
Il sito è servito dall'infrastruttura Blogger di Google, il che significa che la piattaforma di hosting sottostante è legittima, ma il contenuto di un singolo sottodominio Blogspot può comunque essere creato da terzi. In questo caso, gli elementi di branding, le richieste di accesso e la presentazione a tema social media suggeriscono che la pagina potrebbe tentare di attirare utenti in cerca di accesso a Instagram o di attività relative ai follower.
Valutazione sicurezza di instagramfollowersfake.blogspot.com
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o correlato a frodi. Inoltre, diversi fornitori di classificazione web hanno categorizzato la pagina come phishing, mentre lo screenshot mostra una pagina che assomiglia molto al branding e al flusso di login di Instagram pur essendo ospitata su un sottodominio Blogspot anziché su un dominio ufficiale di proprietà di Instagram.
Anche la scansione malware ha prodotto un risultato sospetto a bassa confidenza sulla pagina principale, sebbene non sia stata identificata alcuna specifica famiglia di malware. I controlli su blacklist e database di minacce per i principali feed di contenuti malevoli risultavano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi.
Nel complesso, gli indicatori più forti sono i rilevamenti di phishing da parte di più motori, la categorizzazione correlata al phishing e l'apparente imitazione dell'esperienza di login di una nota piattaforma social. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso tramite l'infrastruttura di certificazione di Google, con hosting su Google LLC e un server web GSE. Viene risolto in un indirizzo IP ospitato da Google e utilizza nameserver di Google, il che è coerente con contenuti ospitati su Blogger. DNSSEC sembra non essere firmato, cosa comune su molti domini ma che significa che le risposte DNS non beneficiano della validazione DNSSEC.
Da un punto di vista tecnico, l'ambiente di hosting stesso sembra essere un'infrastruttura cloud/blog comune piuttosto che un server personalizzato. Tuttavia, un hosting legittimo e un HTTPS valido non escludono abusi su sottodomini generati dagli utenti. La principale preoccupazione tecnica in questo caso non è la configurazione TLS, ma l'apparente uso di un sottodominio ospitato per presentare contenuti che assomigliano alla pagina di login di terzi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?