instagram-clone-54j2bplvs-excell-09.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von instagram-clone-54j2bplvs-excell-09.vercel.app
Diese Domain scheint eine auf Vercel bereitgestellte Webanwendung zu hosten, die einen Subdomain-Namen verwendet, der auf einen „Instagram clone“ verweist. Basierend auf der URL-Struktur, verknüpften Assets und dem Vorhandensein von Pfaden wie "/auth" sowie Bild- und Logo-Dateien mit Verweisen auf Instagram-Branding könnte die Website darauf ausgelegt worden sein, die Anmeldeerfahrung der Social-Media-Plattform Instagram nachzuahmen oder nachzubilden.
Die Seite selbst zeigt im bereitgestellten Screenshot derzeit keine normalen Inhalte, sondern stattdessen einen clientseitigen Anwendungsfehler. Dennoch deuten das Benennungsmuster der Domain, die Asset-Namen und das Hosting-Setup darauf hin, dass es sich eher um eine temporäre oder projektartige Bereitstellung als um eine offizielle Unternehmenswebsite handeln könnte. Aus den verfügbaren Daten ist keine eindeutige Betreiberidentität ersichtlich.
Sicherheitsbewertung für instagram-clone-54j2bplvs-excell-09.vercel.app
Mehrere Security-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein, mit 15 von 91 Erkennungen, wobei die meisten dieser Kennzeichnungen auf phishingbezogene Bedenken hinweisen. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein starkes Warnsignal, insbesondere weil der Domainname ausdrücklich auf einen Instagram clone verweist und die verknüpften Ressourcen auf Branding hindeuten, das mit einer bekannten Social-Media-Plattform verbunden ist. Praktisch betrachtet könnte dieses Setup dazu bestimmt sein, Zugangsdaten zu sammeln oder einen vertrauten Anmeldeablauf nachzuahmen.
Der Malware-Scan hat bei dieser spezifischen Prüfung keine schädlichen Dateien identifiziert, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt des Scans unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputation-Blocklist aufgeführt, was eher ein geringfügiges Warnsignal als ein schlüssiger Beleg für den Inhalt der Website ist. Das stärkere Signal ist hier die breite Phishing-Klassifizierung über mehrere Security-Engines hinweg in Kombination mit der Benennung im Stil einer Imitation.
Der Screenshot der Seite zeigt derzeit einen Anwendungsfehler statt einer funktionierenden Login-Seite, aber das verringert das durch die Reputationsdaten angezeigte Risiko nicht wesentlich. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist September 2026 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die verknüpften Ressourcen weisen auf eine moderne JavaScript-Anwendung hin, die wahrscheinlich mit einem Framework erstellt wurde, das gebündelte statische Assets über „_next“-Pfade bereitstellt.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im dateibezogenen Scan wurden keine schädlichen Dateien gekennzeichnet, aber die Kombination aus cloudgehosteter Bereitstellung, Asset-Namen mit Social-Brand-Bezug und starken Phishing-Erkennungen über Security-Engines hinweg deutet darauf hin, dass das Hauptproblem eher ein irreführender Zweck der Website als die Auslieferung von Exploits ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?