instagram-chi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis instagram-chi.vercel.app
Domena instagram-chi.vercel.app wydaje się hostować stronę stylizowaną na ekran logowania Instagram. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu przedstawia się jako interfejs logowania do platformy społecznościowej Instagram, a nie jako niezależna usługa z własną odrębną tożsamością.
Strona jest udostępniana z subdomeny Vercel, co sugeruje, że może być wdrożona jako hostowana aplikacja internetowa, a nie prowadzona z oficjalnej domeny należącej do Instagram. Zrzut ekranu pokazuje również prosty formularz logowania obok grafiki i brandingu nawiązujących do Instagram, co może wskazywać na próbę naśladowania znanej usługi mediów społecznościowych.
Ocena bezpieczeństwa instagram-chi.vercel.app
Ta domena została oznaczona przez 20 z 91 silników bezpieczeństwa w czasie tego skanu, przy czym wiele detekcji opisywało ją jako phishing lub złośliwą. Ponadto wpis w dużej bazie danych zagrożeń oznaczył ją jako związaną z aktywnością social-engineering, co jest silnym wskaźnikiem ryzyka wyłudzania danych uwierzytelniających, a nie rutynowego fałszywego alarmu. Dodatkowe obawy budzi również zawartość strony, ponieważ wykorzystuje branding Instagram i tytuł „Login - Instagram”, działając jednocześnie z nieoficjalnej subdomeny vercel.app.
Nazwa domeny ściśle przypomina branding Instagram i może być sobowtórem mającym na celu przechwycenie danych uwierzytelniających użytkowników. Zrzut ekranu pokazuje formularz logowania żądający adresu e-mail i hasła, a obecność widocznych przykładowych danych logowania nie zmniejsza ryzyka, że strona może naśladować legalne doświadczenie logowania. Skan pod kątem malware dał również wynik podejrzany o niskim poziomie pewności dla jednego pliku JavaScript, a adres IP domeny figuruje na jednej liście blokad reputacji poczty, choć ten sygnał jest słabszy niż detekcje phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego pod koniec 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.3, z serwerami nazw w domenie vercel-dns-3.com. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy technicznego ryzyka główne obawy nie dotyczą ważności certyfikatu ani konfiguracji hostingu, lecz połączenia detekcji związanych z phishingiem, statusu na czarnej liście social-engineering oraz niedopasowania brandingu między wyświetlaną stroną logowania Instagram a nieoficjalną subdomeną vercel.app.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?