instagram-clone-54j2bplvs-excell-09.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis instagram-clone-54j2bplvs-excell-09.vercel.app
Ta domena wydaje się hostować aplikację internetową wdrożoną na Vercel, używając nazwy subdomeny, która odnosi się do „Instagram clone”. Na podstawie struktury URL, podlinkowanych zasobów oraz obecności ścieżek takich jak "/auth", a także plików obrazów i logo odwołujących się do brandingu Instagram, witryna mogła zostać zaprojektowana tak, aby imitować lub odtwarzać doświadczenie logowania do platformy społecznościowej Instagram.
Sama strona nie prezentuje obecnie normalnej treści na dostarczonym zrzucie ekranu i zamiast tego pokazuje błąd aplikacji po stronie klienta. Mimo to wzorzec nazewnictwa domeny, nazwy zasobów i konfiguracja hostingu sugerują, że może to być tymczasowe wdrożenie lub wdrożenie w stylu projektu, a nie oficjalna witryna korporacyjna. Na podstawie dostępnych danych nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa instagram-clone-54j2bplvs-excell-09.vercel.app
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym odnotowano 15 wykryć na 91, a większość tych etykiet wskazywała na obawy związane z phishingiem. Taki poziom zgodności między wieloma silnikami jest silnym sygnałem ostrzegawczym, zwłaszcza że nazwa domeny wprost odnosi się do Instagram clone, a podlinkowane zasoby sugerują branding związany z dobrze znaną platformą społecznościową. W praktyce taka konfiguracja może być przeznaczona do zbierania danych uwierzytelniających lub imitowania znanego procesu logowania.
Skan pod kątem malware nie zidentyfikował złośliwych plików podczas tego konkretnego sprawdzenia, a kilka głównych baz danych zagrożeń było czystych w czasie skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest drobnym sygnałem ostrzegawczym, a nie rozstrzygającym dowodem dotyczącym zawartości witryny. Silniejszym sygnałem jest tutaj szeroka klasyfikacja phishingowa w wielu silnikach bezpieczeństwa w połączeniu z nazewnictwem w stylu podszywania się.
Zrzut ekranu strony pokazuje obecnie błąd aplikacji, a nie działającą stronę logowania, ale nie zmniejsza to w istotny sposób ryzyka wskazanego przez dane reputacyjne. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z terminem wygaśnięcia wskazanym na wrzesień 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Podlinkowane zasoby wskazują na nowoczesną aplikację JavaScript, prawdopodobnie zbudowaną z użyciem frameworka, który udostępnia zbundlowane zasoby statyczne ze ścieżek „_next”.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W skanie na poziomie plików nie oznaczono żadnych złośliwych plików, ale połączenie wdrożenia hostowanego w chmurze, nazw zasobów nawiązujących do marki społecznościowej oraz silnych wykryć phishingu w silnikach bezpieczeństwa sugeruje, że głównym problemem jest zwodniczy cel witryny, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?