instgram-post-muscl-ginxl9n.netlify.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de instgram-post-muscl-ginxl9n.netlify.app
Este domínio parece alojar uma página concebida para se assemelhar à interface de início de sessão do Instagram, incluindo a marca Instagram, um título de página com temática de redes sociais e ligações que apontam para páginas legítimas do Instagram de criação de conta e reposição de palavra-passe. A captura de ecrã mostra um formulário de início de sessão em francês que pede nome de perfil, email, número de telefone e palavra-passe, o que sugere que a página se destina a recolher credenciais de conta em vez de fornecer conteúdo ou serviços independentes.
Embora o site esteja alojado num subdomínio Netlify em vez de num domínio oficial pertencente ao Instagram, apresenta-se de uma forma que pode levar os visitantes a acreditar que estão a interagir com o Instagram. Com base no padrão de nomenclatura do domínio, nos metadados da página e na disposição visível, isto parece ser uma página imitadora de redes sociais e não uma propriedade oficial operada pela Meta.
Avaliação de segurança de instgram-post-muscl-ginxl9n.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de comportamento de recolha de credenciais. A página também imita visualmente o Instagram enquanto utiliza um subdomínio Netlify não oficial, o que pode aumentar a probabilidade de confusão por parte dos utilizadores.
A análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo amostrado, mas isso não compensa os indicadores relacionados com phishing. As páginas de phishing recorrem frequentemente a formulários e marca visual enganadores em vez de malware descarregável, pelo que uma análise de ficheiros limpa pode coexistir com um risco significativo de roubo de contas. O endereço IP do domínio também aparece numa blocklist de reputação de email, embora esse sinal seja mais fraco do que as deteções de phishing e a listagem por engenharia social.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert e está alojado através da infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. A idade do domínio é relativamente antiga para uma entrada de subdomínio alojado, mas, como se trata de um subdomínio alojado na Netlify e não de um domínio autónomo pertencente a uma marca, a idade por si só não reduz materialmente a preocupação. O DNSSEC parece não estar assinado.
De uma perspetiva técnica, a principal preocupação não é a segurança do transporte, mas sim a apresentação enganadora: a página utiliza uma plataforma de alojamento fiável e HTTPS enquanto imita uma página de início de sessão de uma rede social bem conhecida. Esta combinação pode fazer com que a página pareça mais convincente para os utilizadores, embora a marca e o contexto do domínio não pareçam corresponder a uma propriedade oficial de início de sessão do Instagram.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?