instagram-chi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de instagram-chi.vercel.app
Le domaine instagram-chi.vercel.app semble héberger une page présentée comme un écran de connexion Instagram. D’après le titre de la page, la capture d’écran et l’image de marque visible, il se présente comme une interface de connexion pour la plateforme de médias sociaux Instagram plutôt que comme un service indépendant doté de sa propre identité distincte.
Le site est servi depuis un sous-domaine Vercel, ce qui suggère qu’il pourrait être déployé comme une application web hébergée plutôt qu’exploité depuis un domaine officiel appartenant à Instagram. La capture d’écran montre également un formulaire de connexion basique accompagné d’images et d’une image de marque sur le thème d’Instagram, ce qui peut indiquer une tentative d’imiter un service de médias sociaux bien connu.
Évaluation de sécurité de instagram-chi.vercel.app
Ce domaine a été signalé par 20 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou comme malveillant. En outre, une inscription dans une base de données majeure sur les menaces l’a marqué pour activité de social-engineering, ce qui constitue un fort indicateur de risque de collecte d’identifiants plutôt qu’un faux positif ordinaire. Le contenu de la page suscite en outre des inquiétudes, car il utilise l’image de marque d’Instagram et un titre "Login - Instagram" tout en étant exploité depuis un sous-domaine vercel.app non officiel.
Le nom de domaine ressemble fortement à l’image de marque d’Instagram et peut être un look-alike destiné à capturer les identifiants des utilisateurs. La capture d’écran montre un formulaire de connexion demandant une adresse e-mail et un mot de passe, et la présence d’identifiants de démonstration visibles ne réduit pas le risque que la page puisse imiter une expérience de connexion légitime. Une analyse anti-malware a également produit un résultat suspect à faible confiance sur un fichier JavaScript, et l’adresse IP du domaine figure sur une blocklist de réputation mail, bien que ce signal soit plus faible que les détections de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant fin 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.3, avec des nameservers sous vercel-dns-3.com. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, les principales préoccupations ne portent pas sur la validité du certificat ni sur la configuration d’hébergement, mais sur la combinaison de détections liées au phishing, du statut sur liste noire pour social-engineering, et du décalage de marque entre la page de connexion Instagram affichée et le sous-domaine vercel.app non officiel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?