instgram-post-muscl-ginxl9n.netlify.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis instgram-post-muscl-ginxl9n.netlify.app
Wygląda na to, że ta domena hostuje stronę zaprojektowaną tak, aby przypominała interfejs logowania Instagram, w tym oznaczenia marki Instagram, tytuł strony o tematyce mediów społecznościowych oraz linki prowadzące do prawdziwych stron Instagram dotyczących rejestracji konta i resetowania hasła. Zrzut ekranu pokazuje francuskojęzyczny formularz logowania z prośbą o nazwę profilu, adres e-mail, numer telefonu i hasło, co sugeruje, że strona ma na celu zbieranie danych uwierzytelniających do kont, a nie udostępnianie niezależnych treści lub usług.
Chociaż witryna jest hostowana w subdomenie Netlify, a nie w oficjalnej domenie należącej do Instagram, przedstawia się w sposób, który może sprawić, że odwiedzający uwierzą, iż wchodzą w interakcję z Instagram. Na podstawie wzorca nazewnictwa domeny, metadanych strony i widocznego układu wygląda na to, że jest to strona podszywająca się pod serwis społecznościowy, a nie oficjalna własność obsługiwana przez Meta.
Ocena bezpieczeństwa instgram-post-muscl-ginxl9n.netlify.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub coś związanego z oszustwem. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silnym wskaźnikiem zachowań polegających na wyłudzaniu danych uwierzytelniających. Strona również wizualnie imituje Instagram, korzystając jednocześnie z nieoficjalnej subdomeny Netlify, co może zwiększać prawdopodobieństwo dezorientacji użytkowników.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, ale nie niweluje to wskaźników związanych z phishingiem. Strony phishingowe często opierają się na zwodniczych formularzach i oznaczeniach marki, a nie na pobieralnym malware, więc czysty wynik skanowania plików może współistnieć z istotnym ryzykiem kradzieży kont. Adres IP domeny również pojawia się na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy niż wykrycia phishingu i wpis dotyczący socjotechniki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Wiek domeny jest stosunkowo duży jak na wpis hostowanej subdomeny, ale ponieważ jest to subdomena hostowana przez Netlify, a nie samodzielna domena należąca do marki, sam wiek nie zmniejsza istotnie obaw. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia głównym problemem nie jest bezpieczeństwo transportu, lecz zwodnicza prezentacja: strona korzysta z zaufanej platformy hostingowej i HTTPS, jednocześnie imitując stronę logowania do znanego serwisu społecznościowego. To połączenie może sprawiać, że strona będzie wydawać się użytkownikom bardziej wiarygodna, mimo że oznaczenia marki i kontekst domeny nie wydają się odpowiadać oficjalnej stronie logowania Instagram.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?