instagram-2-blond.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de instagram-2-blond.vercel.app
Este domínio parece alojar uma aplicação web apresentada como um "Instagram Clone 2.0." Com base no título da página, na captura de ecrã e na estrutura do URL, poderá tratar-se de uma demonstração ou imitação de uma interface de redes sociais, e não de um serviço oficial. A disposição da página assemelha-se a um feed de partilha de fotografias com stories, publicações e uma opção de início de sessão, sugerindo uma funcionalidade modelada a partir de uma plataforma de rede social bem conhecida.
O site é servido a partir de um subdomínio vercel.app, o que normalmente indica implementação através de uma plataforma de alojamento de aplicações na cloud, e não de um website autónomo com marca própria. Não é visível uma identidade clara do operador nos dados de análise fornecidos, e o próprio nome de domínio inclui a palavra "instagram," o que poderá indicar uma tentativa de imitar ou referenciar essa marca, em vez de operar como uma plataforma social independente.
Avaliação de segurança de instagram-2-blond.vercel.app
Os resultados da análise suscitam preocupações substanciais no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com múltiplas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, o nome de domínio e a apresentação da página assemelham-se de perto à marca Instagram, enquanto o site está alojado num subdomínio de terceiros e não num domínio oficial pertencente à marca. Essa combinação poderá indicar uma página semelhante destinada a imitar um serviço de redes sociais familiar.
Ao mesmo tempo, a análise de ficheiros de malware não identificou ficheiros maliciosos no conteúdo amostrado, e as principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram listagens ativas no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Tendo em conta o consenso multi-engine de phishing e a apresentação semelhante à marca, estes sinais mais limpos não superam as preocupações mais amplas.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-09-26. Está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.3, com nameservers sob vercel-dns-3.com. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a página parece ser uma aplicação JavaScript moderna, provavelmente construída com Next.js, com base nos recursos _next/static e nas rotas de imagem referenciados. Embora a configuração HTTPS pareça estar presente, um certificado válido não deve ser tratado como prova de legitimidade; páginas de phishing também utilizam frequentemente TLS padrão. A principal preocupação aqui parece resultar de indicadores de reputação e de estilo de personificação, e não de malware incorporado nos ficheiros analisados.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?