instagram-login-authentication.duckdns.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van instagram-login-authentication.duckdns.org
Dit domein lijkt een subdomein te zijn dat wordt gehost onder DuckDNS, een dynamisch DNS-platform waarmee gebruikers aangepaste hostnamen kunnen maken die verwijzen naar veranderende IP-adressen. Op basis van de domeinreeks "instagram-login-authentication.duckdns.org" lijkt de pagina zich te presenteren als iets dat verband houdt met toegang tot een Instagram-account of verificatie van aanmelding, in plaats van als een onafhankelijke merk- of bedrijfswebsite.
Het naamgevingspatroon wijst sterk op een inloggerichte pagina die zich richt op gebruikers van een bekend socialemediaplatform. Het lijkt geen officieel bedrijfsdomein van Instagram te vertegenwoordigen, en de beschikbare categorisatiegegevens classificeren het als phishing- of fraude-gerelateerd. Op basis van de scancontext kan dit subdomein zijn opgezet om een authenticatieworkflow na te bootsen in plaats van een op zichzelf staande legitieme dienst te bieden.
Veiligheidsbeoordeling voor instagram-login-authentication.duckdns.org
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is voor het verzamelen van inloggegevens of misleidend inloggedrag. De domeinnaam lijkt sterk op een Instagram-inlog- of authenticatiepagina en kan een look-alike zijn die bedoeld is om gebruikersgegevens buit te maken.
Eén scan van malwarepagina's meldde geen gemarkeerde bestanden, maar dat resultaat weegt niet op tegen de bredere phishing-gerelateerde detecties. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar in deze context een kleine mate van voorzichtigheid toevoegt. Hoewel het hoofddomein oud is, gaat het hier om een door een gebruiker aangemaakt subdomein op een dynamische DNS-dienst, dus de leeftijd van het basisdomein vermindert de phishingzorg hier niet op betekenisvolle wijze. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt een ongeldige of ontbrekende SSL/TLS-configuratie te hebben, waarbij op het moment van deze scan geen bevestigde certificaatgegevens beschikbaar waren. Dat is een opvallend punt van zorg voor elke pagina die lijkt te vragen om inlog- of authenticatiegegevens, omdat gebruikers mogelijk geen beveiligde versleutelde verbinding kunnen verifiëren.
De hostnaam verwijst naar een AWS EC2-IP-adres in Ashburn, Verenigde Staten, en gebruikt DuckDNS-nameservers. DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd op basis van de beschikbare gegevens niet geïdentificeerd. Er werden geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de combinatie van hosting via dynamische DNS, ontbrekende of ongeldige SSL en sterke phishingdetecties roept technische zorgen over de betrouwbaarheid op.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?