cloneinstagram.now.sh
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis cloneinstagram.now.sh
Domena cloneinstagram.now.sh wydaje się hostować stronę stylizowaną tak, aby przypominała Instagram, z tytułem „Instagram Clone” oraz zrzutem ekranu pokazującym branding Instagram, zdjęcie profilowe i komunikaty związane z kontem w języku portugalskim. Na podstawie widocznej treści strona może przedstawiać się jako interfejs logowania podobny do Instagram lub interfejs kontynuacji konta, a nie jako niezależna platforma społecznościowa z własnym brandingiem.
Witryna jest hostowana w infrastrukturze Vercel i korzysta z subdomeny w ramach now.sh, co jest powszechnie kojarzone z wdrożonymi projektami internetowymi oraz stronami tymczasowymi lub hostowanymi przez deweloperów. Brzmienie domeny w połączeniu z projektem strony sugeruje, że mogła ona zostać utworzona jako klon, imitacja lub demonstracja interfejsu Instagram, a nie jako oficjalna własność obsługiwana przez Meta lub Instagram.
W dostarczonych danych nie ma wyraźnych dowodów wskazujących legalnego operatora, profil firmy ani oficjalne powiązanie. Na podstawie nazwy domeny i prezentacji strony witryna wydaje się wpisywać raczej w kontekst phishingu lub podszywania się niż standardowej usługi mediów społecznościowych.
Ocena bezpieczeństwa cloneinstagram.now.sh
W czasie tego skanu wiele sygnałów skanowania wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto strona wizualnie przypomina Instagram i wykorzystuje branding związany z tą platformą, będąc jednocześnie hostowaną w niepowiązanej subdomenie, co może wskazywać na próbę imitowania znanej usługi.
Skan pod kątem malware dał jedynie ogólne podejrzane wykrycie na stronie głównej i nie zidentyfikował nazwanej rodziny malware, więc sam ten sygnał miałby niską wiarygodność. Jednak w tym przypadku przeważa nad nim szerszy, wielosilnikowy konsensus dotyczący phishingu oraz widoczne podszywanie się strony pod dużą markę mediów społecznościowych. Chociaż główne bazy danych zagrożeń wymienione w skanie były w tym czasie czyste i nie zgłoszono trafień na listach blokowania opartych na DNS, czysty status na blacklistach nie niweluje silniejszych wskaźników phishingu.
Bardzo niski wynik zaufania, brak rankingu oraz sposób prezentacji strony przypominający logowanie do konta dodatkowo zwiększają obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym pod koniec 2026 roku. Jest hostowana przez Vercel pod adresem IP 64.29.17.131, ze skonfigurowanymi serwerami nazw Vercel. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy hostingu infrastruktura wydaje się funkcjonalna i nowoczesna, ale ważny HTTPS i renomowany hosting same w sobie nie potwierdzają legalności. Kluczową kwestią techniczną budzącą obawy jest to, że strona jest hostowana w ogólnej subdomenie wdrożeniowej, a nie w oficjalnej domenie należącej do Instagram, przy jednoczesnym prezentowaniu brandingu, który wydaje się związany z Instagram.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?