instgram-pist-muscle-ginxl9n.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van instgram-pist-muscle-ginxl9n.netlify.app
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Instagram te lijken. De paginatitel is "Instagram" en de screenshot toont een aanmeldformulier in het Frans met branding in Instagram-stijl, een prompt voor het opnieuw instellen van het wachtwoord en onderaan een Meta-label. Het domein zelf is een Netlify-subdomein in plaats van een officieel webadres dat eigendom is van Instagram, wat erop wijst dat het mogelijk een door een derde gehoste imitatie is in plaats van een legitiem inlogportaal voor sociale media.
Op basis van de zichtbare inhoud en gekoppelde bronnen lijkt de pagina bedoeld om accountgegevens te verzamelen of gebruikers door te sturen binnen een workflow met Instagram-thema. Er wordt verwezen naar officiële pagina's van Instagram voor accountregistratie en het opnieuw instellen van wachtwoorden, wat kan worden gebruikt om de pagina overtuigender te laten lijken. De site lijkt geen onafhankelijk sociaal platform of bedrijf met een eigen branding te vertegenwoordigen, en op de pagina wordt geen duidelijke identiteit van de beheerder bekendgemaakt.
Veiligheidsbeoordeling voor instgram-pist-muscle-ginxl9n.netlify.app
Deze website vertoont meerdere indicatoren die vaak worden geassocieerd met pagina's voor het verzamelen van inloggegevens. Op het moment van deze scan werd deze door 14 van de 91 beveiligingsengines gemarkeerd, en een grote dreigingsdatabase vermeldde de site wegens social-engineeringactiviteit. Het domein bootst ook de naam Instagram sterk na terwijl het een hosting-subdomein van een derde partij gebruikt, en de screenshot toont een inlogformulier dat is vormgegeven om op Instagram te lijken in plaats van op een duidelijk afzonderlijke dienst. Dit zijn sterke aanwijzingen dat de pagina mogelijk probeert zich voor te doen als een bekend platform.
De scan van malwarebestanden heeft op het moment van de analyse geen schadelijke bestanden gedetecteerd, maar dat neemt de phishinggerelateerde signalen niet weg. Phishingpagina's bevatten vaak weinig of geen malware en vertrouwen in plaats daarvan op misleidende branding en valse inlogformulieren om gebruikersnamen en wachtwoorden te bemachtigen. Daarnaast komt het IP-adres van het domein voor op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 63.176.8.218. Een geldig certificaat bevestigt alleen versleuteld transport naar de host die wordt bezocht; het verifieert niet dat de pagina een officiële eigendom van Instagram is.
DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt Netlify-gerelateerde hosting en externe assets, waaronder een JavaScript-bestand van een GitHub Pages-domein. De combinatie van statische hosting van derden, merkachtige naamgeving en een inlogpagina die een groot platform imiteert, kan op het moment van deze scan een veiligheidsrisico vormen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?