instagram-login-authentication.duckdns.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de instagram-login-authentication.duckdns.org
Este domínio parece ser um subdomínio alojado sob DuckDNS, uma plataforma de DNS dinâmico que permite aos utilizadores criar nomes de anfitrião personalizados que apontam para endereços IP variáveis. Com base na cadeia de domínio "instagram-login-authentication.duckdns.org", a página parece apresentar-se como algo relacionado com acesso a conta do Instagram ou verificação de início de sessão, em vez de um website de marca ou empresa independente.
O padrão de nomenclatura sugere fortemente uma página temática de login direcionada a utilizadores de uma plataforma de redes sociais bem conhecida. Não parece representar um domínio empresarial oficial do Instagram, e os dados de categorização disponíveis classificam-no como relacionado com phishing ou fraude. Com base no contexto da análise, este subdomínio pode ter sido configurado para imitar um fluxo de autenticação, em vez de fornecer um serviço legítimo autónomo.
Avaliação de segurança de instagram-login-authentication.duckdns.org
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de recolha de credenciais ou comportamento enganoso de login. O nome de domínio assemelha-se de perto a uma página de login ou autenticação do Instagram e pode ser uma imitação destinada a capturar credenciais de utilizadores.
Uma análise de página de malware reportou não haver ficheiros assinalados, mas esse resultado não se sobrepõe às deteções mais amplas relacionadas com phishing. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta alguma cautela no contexto. Embora o domínio principal seja antigo, este é um subdomínio criado por utilizador num serviço de DNS dinâmico, pelo que a antiguidade do domínio base não reduz de forma significativa a preocupação com phishing neste caso. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece ter uma configuração SSL/TLS inválida ou em falta, sem detalhes de certificado confirmados disponíveis no momento desta análise. Isso constitui uma preocupação relevante para qualquer página que pareça solicitar detalhes de login ou autenticação, porque os utilizadores podem não conseguir verificar uma ligação encriptada segura.
O hostname resolve para um endereço IP AWS EC2 em Ashburn, United States, e utiliza nameservers DuckDNS. O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado a partir dos dados disponíveis. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a combinação de alojamento em DNS dinâmico, SSL em falta ou inválido e fortes deteções de phishing levanta preocupações técnicas de confiança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?