instagram-2-blond.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de instagram-2-blond.vercel.app
Ce domaine semble héberger une application web présentée comme un « Instagram Clone 2.0 ». D’après le titre de la page, la capture d’écran et la structure de l’URL, il pourrait s’agir d’une démo ou d’une imitation d’une interface de réseau social plutôt que d’un service officiel. La mise en page ressemble à un fil de partage de photos avec des stories, des publications et une option de connexion, ce qui suggère une fonctionnalité calquée sur une plateforme de réseau social bien connue.
Le site est servi depuis un sous-domaine vercel.app, ce qui indique couramment un déploiement via une plateforme cloud d’hébergement d’applications plutôt qu’un site web de marque autonome. Aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies, et le nom de domaine lui-même inclut le mot « instagram », ce qui peut indiquer une tentative d’imiter ou de faire référence à cette marque plutôt que d’exploiter une plateforme sociale indépendante.
Évaluation de sécurité de instagram-2-blond.vercel.app
Les résultats de l’analyse soulèvent des préoccupations importantes au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou autrement malveillant. En outre, le nom de domaine et la présentation de la page ressemblent étroitement à l’image de marque d’Instagram, tandis que le site est hébergé sur un sous-domaine tiers plutôt que sur un domaine officiel appartenant à la marque. Cette combinaison peut indiquer une page d’imitation destinée à reproduire un service de réseau social familier.
Dans le même temps, l’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé d’inscriptions actives au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Compte tenu du consensus multi-moteur sur le phishing et de la présentation ressemblant à une marque, ces signaux plus rassurants ne l’emportent pas sur les préoccupations plus larges.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.3, avec des serveurs de noms sous vercel-dns-3.com. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page semble être une application JavaScript moderne, probablement construite avec Next.js, d’après les ressources _next/static et les routes d’images référencées. Bien que la configuration HTTPS semble présente, un certificat valide ne doit pas être considéré comme une preuve de légitimité ; les pages de phishing utilisent couramment elles aussi un TLS standard. La principale préoccupation ici semble provenir d’indicateurs de réputation et d’usurpation plutôt que de malware intégré dans les fichiers analysés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?