instagram-login-authentication.duckdns.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis instagram-login-authentication.duckdns.org
Ta domena wydaje się być subdomeną hostowaną w ramach DuckDNS, platformy dynamicznego DNS, która pozwala użytkownikom tworzyć niestandardowe nazwy hostów wskazujące na zmieniające się adresy IP. Na podstawie ciągu domeny „instagram-login-authentication.duckdns.org” strona wydaje się przedstawiać jako coś związanego z dostępem do konta Instagram lub weryfikacją logowania, a nie jako niezależna marka lub witryna firmowa.
Schemat nazewnictwa silnie sugeruje stronę o tematyce logowania, ukierunkowaną na użytkowników znanej platformy mediów społecznościowych. Nie wydaje się ona reprezentować oficjalnej domeny korporacyjnej Instagram, a dostępne dane kategoryzacyjne klasyfikują ją jako phishing lub związaną z oszustwami. Na podstawie kontekstu skanowania ta subdomena mogła zostać skonfigurowana tak, aby imitować proces uwierzytelniania, a nie świadczyć samodzielną legalną usługę.
Ocena bezpieczeństwa instagram-login-authentication.duckdns.org
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub związaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silnym wskaźnikiem wyłudzania danych uwierzytelniających lub zwodniczego zachowania strony logowania. Nazwa domeny bardzo przypomina stronę logowania lub uwierzytelniania Instagram i może być sobowtórem mającym na celu przechwycenie danych uwierzytelniających użytkowników.
Jeden skan strony pod kątem malware nie zgłosił żadnych oznaczonych plików, ale ten wynik nie przeważa nad szerszymi wykryciami związanymi z phishingiem. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście stanowi dodatkowy, niewielki powód do ostrożności. Chociaż domena nadrzędna jest stara, jest to subdomena utworzona przez użytkownika w usłudze dynamicznego DNS, więc wiek domeny bazowej nie zmniejsza tu w istotny sposób obaw związanych z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Wygląda na to, że witryna ma nieprawidłową lub brakującą konfigurację SSL/TLS, a w czasie tego skanowania nie były dostępne żadne potwierdzone szczegóły certyfikatu. Jest to istotny problem w przypadku każdej strony, która wydaje się żądać danych logowania lub uwierzytelniania, ponieważ użytkownicy mogą nie być w stanie zweryfikować bezpiecznego szyfrowanego połączenia.
Nazwa hosta wskazuje na adres IP AWS EC2 w Ashburn, United States, i korzysta z serwerów nazw DuckDNS. DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane na podstawie dostępnych danych. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale połączenie hostingu dynamicznego DNS, brakującego lub nieprawidłowego SSL oraz silnych wykryć phishingu budzi techniczne obawy dotyczące wiarygodności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?