instgram-pist-muscle-ginxl9n.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de instgram-pist-muscle-ginxl9n.netlify.app
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Instagram. O título da página é "Instagram", e a captura de ecrã mostra um formulário de início de sessão em francês com branding ao estilo do Instagram, um pedido de reposição de palavra-passe e uma etiqueta Meta na parte inferior. O próprio domínio é um subdomínio Netlify, em vez de um endereço web oficial pertencente ao Instagram, o que sugere que pode tratar-se de uma imitação alojada por terceiros e não de um portal legítimo de início de sessão de rede social.
Com base no conteúdo visível e nos recursos ligados, a página parece destinada a recolher credenciais de conta ou a redirecionar utilizadores dentro de um fluxo temático do Instagram. Faz referência às páginas oficiais de criação de conta e reposição de palavra-passe do Instagram, o que pode ser usado para fazer a página parecer mais convincente. O site não parece representar uma plataforma social independente nem uma empresa com a sua própria marca, e não é divulgada na página qualquer identidade clara do operador.
Avaliação de segurança de instgram-pist-muscle-ginxl9n.netlify.app
Este website apresenta vários indicadores normalmente associados a páginas de recolha de credenciais. No momento desta análise, foi assinalado por 14 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. O domínio também imita de perto o nome Instagram ao utilizar um subdomínio de alojamento de terceiros, e a captura de ecrã mostra um formulário de início de sessão estilizado para parecer o do Instagram, em vez de um serviço claramente separado. Estes são fortes sinais de que a página pode estar a tentar fazer-se passar por uma plataforma bem conhecida.
A análise de ficheiros de malware não detetou ficheiros maliciosos no momento da análise, mas isso não compensa os sinais relacionados com phishing. As páginas de phishing contêm frequentemente pouco ou nenhum malware e, em vez disso, baseiam-se em branding enganador e formulários de início de sessão falsos para capturar nomes de utilizador e palavras-passe. Além disso, o endereço IP do domínio aparece numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. Um certificado válido apenas confirma o transporte encriptado para o anfitrião que está a ser visitado; não verifica que a página seja uma propriedade oficial do Instagram.
O DNSSEC parece não estar assinado, e o domínio utiliza alojamento relacionado com Netlify e recursos externos, incluindo um ficheiro JavaScript de um domínio GitHub Pages. A combinação de alojamento estático de terceiros, nomenclatura semelhante a marca e uma página de início de sessão que imita uma grande plataforma pode constituir uma preocupação de segurança no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?