instgram-pist-muscle-ginxl9n.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di instgram-pist-muscle-ginxl9n.netlify.app
Questo dominio sembra ospitare una pagina progettata per assomigliare all'interfaccia di accesso di Instagram. Il titolo della pagina è "Instagram" e lo screenshot mostra un modulo di accesso in francese con branding in stile Instagram, una richiesta di reimpostazione della password e un'etichetta Meta nella parte inferiore. Il dominio stesso è un sottodominio Netlify anziché un indirizzo web ufficiale di proprietà di Instagram, il che suggerisce che possa trattarsi di un'imitazione ospitata da terzi piuttosto che di un portale legittimo di accesso ai social media.
In base al contenuto visibile e alle risorse collegate, la pagina sembra destinata a raccogliere credenziali dell'account o a reindirizzare gli utenti all'interno di un flusso a tema Instagram. Fa riferimento alle pagine ufficiali di registrazione dell'account Instagram e di reimpostazione della password, che possono essere utilizzate per rendere la pagina più convincente. Il sito non sembra rappresentare una piattaforma social indipendente o un'azienda con un proprio branding, e sulla pagina non viene resa nota alcuna chiara identità dell'operatore.
Valutazione sicurezza di instgram-pist-muscle-ginxl9n.netlify.app
Questo sito web mostra molteplici indicatori comunemente associati a pagine di raccolta di credenziali. Al momento di questa scansione, è stato segnalato da 14 su 91 motori di sicurezza, e un importante database di minacce lo ha elencato per attività di social engineering. Il dominio inoltre imita da vicino il nome Instagram pur utilizzando un sottodominio di hosting di terze parti, e lo screenshot mostra un modulo di accesso stilizzato per sembrare quello di Instagram anziché di un servizio chiaramente separato. Questi sono forti segnali che la pagina potrebbe tentare di impersonare una piattaforma nota.
La scansione dei file malware non ha rilevato file dannosi al momento dell'analisi, ma ciò non compensa i segnali legati al phishing. Le pagine di phishing spesso contengono poco o nessun malware e si affidano invece a branding ingannevole e a falsi moduli di accesso per acquisire nomi utente e password. Inoltre, l'indirizzo IP del dominio compare in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una principale autorità di certificazione, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e si risolve nell'indirizzo IP 63.176.8.218. Un certificato valido conferma solo il trasporto cifrato verso l'host visitato; non verifica che la pagina sia una proprietà ufficiale di Instagram.
DNSSEC sembra non firmato, e il dominio utilizza hosting correlato a Netlify e risorse esterne, incluso un file JavaScript da un dominio GitHub Pages. La combinazione di hosting statico di terze parti, denominazione simile a un brand e una pagina di accesso che imita una piattaforma importante può costituire un problema di sicurezza al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?