instgram-post-muscl-ginxl9n.netlify.app
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van instgram-post-muscl-ginxl9n.netlify.app
Dit domein lijkt een pagina te hosten die is ontworpen om op de inloginterface van Instagram te lijken, inclusief Instagram-branding, een paginatitel met een social-mediathema en links die verwijzen naar legitieme pagina's van Instagram voor accountregistratie en het opnieuw instellen van wachtwoorden. De screenshot toont een Franstalig aanmeldformulier waarin wordt gevraagd om een profielnaam, e-mailadres, telefoonnummer en wachtwoord, wat erop wijst dat de pagina bedoeld is om accountgegevens te verzamelen in plaats van onafhankelijke inhoud of diensten aan te bieden.
Hoewel de site wordt gehost op een Netlify-subdomein in plaats van op een officieel domein dat eigendom is van Instagram, presenteert deze zich op een manier die bezoekers kan doen geloven dat zij met Instagram communiceren. Op basis van het naamgevingspatroon van het domein, de paginametadata en de zichtbare lay-out lijkt dit een op social media lijkende pagina te zijn in plaats van een officieel eigendom dat door Meta wordt beheerd.
Veiligheidsbeoordeling voor instgram-post-muscl-ginxl9n.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is voor gedrag gericht op het verzamelen van inloggegevens. De pagina imiteert Instagram ook visueel terwijl zij een niet-officieel Netlify-subdomein gebruikt, wat de kans op verwarring bij gebruikers kan vergroten.
De scan van malwarebestanden heeft geen schadelijke bestanden gedetecteerd in de bemonsterde inhoud, maar dat doet niets af aan de phishinggerelateerde indicatoren. Phishingpagina's vertrouwen vaak op misleidende formulieren en branding in plaats van op downloadbare malware, dus een schone bestandsscan kan samengaan met een betekenisvol risico op accountdiefstal. Het IP-adres van het domein komt ook voor op één blocklist voor mailreputatie, hoewel dat signaal zwakker is dan de phishingdetecties en de vermelding voor social engineering.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door DigiCert en wordt gehost via Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland. De domeinleeftijd is relatief oud voor een gehoste subdomeinvermelding, maar omdat dit een door Netlify gehost subdomein is in plaats van een op zichzelf staand domein dat eigendom is van een merk, vermindert leeftijd op zichzelf de bezorgdheid niet wezenlijk. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief is de belangrijkste zorg niet de transportbeveiliging maar de misleidende presentatie: de pagina gebruikt een vertrouwd hostingplatform en HTTPS terwijl zij een bekende inlogpagina van een sociaal medium imiteert. Deze combinatie kan de pagina overtuigender doen lijken voor gebruikers, ook al lijken de branding en de domeincontext niet overeen te komen met een officiële Instagram-inlogeigendom.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?