instagram-2-blond.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis instagram-2-blond.vercel.app
Ta domena wydaje się hostować aplikację internetową przedstawioną jako „Instagram Clone 2.0”. Na podstawie tytułu strony, zrzutu ekranu i struktury URL może to być demonstracja lub imitacja interfejsu mediów społecznościowych, a nie oficjalna usługa. Układ strony przypomina kanał udostępniania zdjęć ze stories, postami i opcją logowania, co sugeruje funkcjonalność wzorowaną na dobrze znanej platformie społecznościowej.
Witryna jest udostępniana z subdomeny vercel.app, co zwykle wskazuje na wdrożenie za pośrednictwem platformy chmurowej do hostingu aplikacji, a nie samodzielnej markowej strony internetowej. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, a sama nazwa domeny zawiera słowo „instagram”, co może wskazywać na próbę naśladowania lub nawiązania do tej marki, a nie na działanie jako niezależna platforma społecznościowa.
Ocena bezpieczeństwa instagram-2-blond.vercel.app
Wyniki skanowania budzą istotne obawy w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikuje ją jako phishing lub w inny sposób złośliwą. Ponadto nazwa domeny i prezentacja strony ściśle przypominają branding Instagram, podczas gdy witryna jest hostowana w subdomenie podmiotu trzeciego, a nie w oficjalnej domenie należącej do marki. To połączenie może wskazywać na stronę sobowtóra mającą na celu imitowanie znanej usługi mediów społecznościowych.
Jednocześnie skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały aktywnych wpisów w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Biorąc pod uwagę wielosilnikowy konsensus dotyczący phishingu oraz prezentację przypominającą markę, te czystsze sygnały nie przeważają nad szerszymi obawami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.3, z serwerami nazw w domenie vercel-dns-3.com. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się nowoczesną aplikacją JavaScript, prawdopodobnie zbudowaną przy użyciu Next.js, na podstawie odwołań do zasobów _next/static i tras obrazów. Chociaż konfiguracja HTTPS wydaje się obecna, ważny certyfikat nie powinien być traktowany jako dowód legalności; strony phishingowe również powszechnie używają standardowego TLS. Główna obawa wydaje się tutaj wynikać ze wskaźników reputacyjnych i oznak podszywania się, a nie z osadzonego malware w skanowanych plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?