instagramfollowersfake.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de instagramfollowersfake.blogspot.com
Este URL é uma página alojada no Blogspot que aparenta imitar ou fazer referência ao Instagram. O nome do subdomínio inclui os termos "instagram", "followers" e "fake", enquanto o conteúdo visível da página e a meta description apresentam uma experiência de login ou de página de destino ao estilo do Instagram. Com base na captura de ecrã e nos metadados, a página parece ter sido concebida para se assemelhar a uma página de login de rede social, em vez de um blogue pessoal típico alojado no Blogger.
O site é servido a partir da infraestrutura Blogger da Google, o que significa que a plataforma de alojamento subjacente é legítima, mas o conteúdo num subdomínio individual do Blogspot pode ainda assim ser criado por terceiros. Neste caso, os elementos de branding, os pedidos de login e a apresentação temática de rede social sugerem que a página pode estar a tentar atrair utilizadores que procuram acesso ao Instagram ou atividade relacionada com seguidores.
Avaliação de segurança de instagramfollowersfake.blogspot.com
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram a página como phishing, enquanto a captura de ecrã mostra uma página que se assemelha de perto ao branding e ao fluxo de login do Instagram, apesar de estar alojada num subdomínio Blogspot em vez de num domínio oficial pertencente ao Instagram.
A análise de malware também produziu um resultado suspeito de baixa confiança na página principal, embora não tenha sido identificada nenhuma família específica de malware. As verificações de blacklist e de bases de dados de ameaças para as principais feeds de conteúdo malicioso estavam, de resto, limpas no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website.
Em conjunto, os indicadores mais fortes são as deteções de phishing por múltiplos motores, a categorização relacionada com phishing e a aparente imitação da experiência de login de uma plataforma social bem conhecida. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido através da infraestrutura de certificados da Google, com alojamento na Google LLC e um servidor web GSE. Resolve para um endereço IP alojado pela Google e utiliza nameservers da Google, o que é consistente com conteúdo alojado no Blogger. O DNSSEC aparenta não estar assinado, o que é comum em muitos domínios, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista técnico, o próprio ambiente de alojamento aparenta ser uma infraestrutura cloud/blog comum, em vez de um servidor personalizado. No entanto, alojamento legítimo e HTTPS válido não excluem abuso em subdomínios gerados por utilizadores. A principal preocupação técnica aqui não é a configuração TLS, mas sim o aparente uso de um subdomínio alojado para apresentar conteúdo semelhante a uma página de login de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?