instgram-pist-muscle-ginxl9n.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis instgram-pist-muscle-ginxl9n.netlify.app
Ta domena wydaje się hostować stronę zaprojektowaną tak, aby przypominała interfejs logowania Instagram. Tytuł strony to „Instagram”, a zrzut ekranu pokazuje formularz logowania w języku francuskim ze stylistyką marki Instagram, komunikatem resetowania hasła oraz oznaczeniem Meta na dole. Sama domena jest subdomeną Netlify, a nie oficjalnym adresem internetowym należącym do Instagram, co sugeruje, że może to być imitacja hostowana przez podmiot trzeci, a nie legalny portal logowania do serwisu społecznościowego.
Na podstawie widocznej treści i podlinkowanych zasobów strona wydaje się przeznaczona do zbierania danych uwierzytelniających konta lub przekierowywania użytkowników w ramach przepływu działań utrzymanego w stylistyce Instagram. Odwołuje się do oficjalnych stron Instagram dotyczących rejestracji konta i resetowania hasła, co może służyć temu, by strona wydawała się bardziej przekonująca. Witryna nie wydaje się reprezentować niezależnej platformy społecznościowej ani firmy z własną marką, a na stronie nie ujawniono wyraźnie tożsamości operatora.
Ocena bezpieczeństwa instgram-pist-muscle-ginxl9n.netlify.app
Ta witryna wykazuje wiele wskaźników powszechnie kojarzonych ze stronami służącymi do wyłudzania danych uwierzytelniających. W czasie tego skanowania została oznaczona przez 14 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń wymieniała ją w związku z aktywnością typu social-engineering. Domena również ściśle imituje nazwę Instagram, jednocześnie korzystając z subdomeny hostingu podmiotu trzeciego, a zrzut ekranu pokazuje formularz logowania wystylizowany tak, by wyglądał jak Instagram, a nie jak wyraźnie odrębna usługa. Są to mocne oznaki, że strona może próbować podszywać się pod dobrze znaną platformę.
Skan plików pod kątem malware nie wykrył złośliwych plików w czasie analizy, ale nie niweluje to sygnałów związanych z phishingiem. Strony phishingowe często zawierają niewiele malware albo nie zawierają go wcale i zamiast tego polegają na mylącej identyfikacji wizualnej oraz fałszywych formularzach logowania w celu przechwytywania nazw użytkowników i haseł. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa poziom ostrożności w niewielkim stopniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Ważny certyfikat potwierdza jedynie szyfrowany transport do odwiedzanego hosta; nie weryfikuje, że strona jest oficjalną własnością Instagram.
DNSSEC wydaje się niepodpisany, a domena korzysta z hostingu związanego z Netlify oraz zewnętrznych zasobów, w tym pliku JavaScript z domeny GitHub Pages. Połączenie statycznego hostingu podmiotu trzeciego, nazewnictwa przypominającego markę oraz strony logowania imitującej dużą platformę może stanowić problem bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?