instagram-clone-54j2bplvs-excell-09.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de instagram-clone-54j2bplvs-excell-09.vercel.app
Ce domaine semble héberger une application web déployée sur Vercel, en utilisant un nom de sous-domaine qui fait référence à un « clone Instagram ». D’après la structure de l’URL, les ressources liées et la présence de chemins tels que "/auth" ainsi que de fichiers d’image et de logo faisant référence à l’image de marque d’Instagram, le site a pu être conçu pour imiter ou recréer l’expérience de connexion de la plateforme de médias sociaux Instagram.
La page elle-même ne présente actuellement pas de contenu normal dans la capture d’écran fournie et affiche à la place une erreur d’application côté client. Malgré cela, le modèle de nommage du domaine, les noms des ressources et la configuration d’hébergement suggèrent qu’il pourrait s’agir d’un déploiement temporaire ou de type projet plutôt que d’un site web officiel d’entreprise. Aucune identité claire de l’opérateur n’est visible à partir des données disponibles.
Évaluation de sécurité de instagram-clone-54j2bplvs-excell-09.vercel.app
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 15 détections sur 91 et la plupart de ces libellés indiquant des préoccupations liées au phishing. Ce niveau de concordance entre plusieurs moteurs constitue un fort signal d’alerte, d’autant plus que le nom de domaine fait explicitement référence à un clone Instagram et que les ressources liées suggèrent une image de marque associée à une plateforme sociale bien connue. En pratique, cette configuration peut être destinée à collecter des identifiants ou à imiter un parcours de connexion familier.
L’analyse anti-malware n’a pas identifié de fichiers malveillants lors de cette vérification précise, et plusieurs grandes bases de données de menaces étaient vierges au moment de l’analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante concernant le contenu du site web. Le signal le plus fort ici est la classification large en phishing par plusieurs moteurs de sécurité, combinée à un nommage de type usurpation.
La capture d’écran de la page montre actuellement une erreur d’application plutôt qu’une page de connexion fonctionnelle, mais cela ne réduit pas de manière significative le risque indiqué par les données de réputation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en septembre 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. Les ressources liées indiquent une application JavaScript moderne, probablement construite avec un framework qui sert des ressources statiques groupées depuis des chemins "_next".
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé dans l’analyse au niveau des fichiers, mais la combinaison d’un déploiement hébergé dans le cloud, de noms de ressources sur le thème d’une marque sociale et de fortes détections de phishing par les moteurs de sécurité suggère que la principale préoccupation est l’objectif trompeur du site plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?