instagramfollowersfake.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van instagramfollowersfake.blogspot.com
Deze URL is een door Blogspot gehoste pagina die Instagram lijkt na te bootsen of ernaar te verwijzen. De subdomeinnaam bevat de termen "instagram", "followers" en "fake", terwijl de zichtbare pagina-inhoud en metabeschrijving een Instagram-achtige login- of landingspagina-ervaring tonen. Op basis van de screenshot en metadata lijkt de pagina ontworpen om op een social-media-inlogpagina te lijken in plaats van op een typische persoonlijke blog die op Blogger wordt gehost.
De site wordt aangeboden via Google's Blogger-infrastructuur, wat betekent dat het onderliggende hostingplatform legitiem is, maar de inhoud op een individueel Blogspot-subdomein nog steeds door een derde partij kan zijn gemaakt. In dit geval suggereren de brandingkenmerken, login-prompts en de presentatie met social-mediathema dat de pagina mogelijk probeert gebruikers aan te trekken die op zoek zijn naar Instagram-toegang of activiteit met betrekking tot volgers.
Veiligheidsbeoordeling voor instagramfollowersfake.blogspot.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing- of fraude-gerelateerd. Daarnaast categoriseerden verschillende webclassificatieproviders de pagina als phishing, terwijl de screenshot een pagina toont die sterk lijkt op de branding en loginflow van Instagram, ondanks dat deze wordt gehost op een Blogspot-subdomein in plaats van op een officieel domein dat eigendom is van Instagram.
De malwarescan leverde ook een verdacht resultaat met lage betrouwbaarheid op voor de hoofdpagina, hoewel er geen specifieke malwarefamilie werd geïdentificeerd. Controles van blocklists en dreigingsdatabases voor belangrijke feeds voor kwaadaardige inhoud waren verder schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst.
Alles bij elkaar genomen zijn de sterkere indicatoren de phishingdetecties door meerdere engines, de phishinggerelateerde categorisering en de kennelijke imitatie van de loginervaring van een bekend social-mediaplatform. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven via Google's certificaatinfrastructuur, met hosting bij Google LLC en een GSE-webserver. De site resolveert naar een door Google gehost IP-adres en gebruikt Google-nameservers, wat consistent is met door Blogger gehoste inhoud. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is op veel domeinen, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit technisch oogpunt lijkt de hostingomgeving zelf gangbare cloud-/bloginfrastructuur te zijn in plaats van een op maat gemaakte server. Legitieme hosting en geldige HTTPS sluiten misbruik op door gebruikers gegenereerde subdomeinen echter niet uit. De belangrijkste technische zorg hier is niet de TLS-configuratie, maar het kennelijke gebruik van een gehost subdomein om inhoud te presenteren die lijkt op een inlogpagina van een derde partij.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?