canpoly.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von canpoly.vercel.app
Die Domain canpoly.vercel.app scheint eher eine auf Vercel's App-Plattform gehostete Seite als eine eigenständige Unternehmenswebsite zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Seite zur Dokumentenfreigabe im Stil von Microsoft OneDrive und behauptet, dass ein Benutzer eine Datei mit dem Titel „Business Project Proposal and Payment Supporting Document - Sept. 2026.PDF“ geteilt habe, und fordert den Besucher auf, sich mit einem Microsoft-Konto anzumelden.
Der sichtbare Inhalt imitiert einen Workflow zum Zugriff auf Cloud-Dokumente, einschließlich Microsoft-Branding-Hinweisen, einer Dokumentenkarte, eines Verifizierungscodes und einer Anmeldeschaltfläche. Auf der Seite gibt es keinen klaren Hinweis darauf, dass sie offiziell von Microsoft betrieben wird, und die Verwendung einer Subdomain eines Drittanbieters auf vercel.app deutet darauf hin, dass es sich um eine individuell gehostete Seite handeln könnte, die von einer nicht verbundenen Partei erstellt wurde.
Basierend auf den verfügbaren Inhalten und Klassifizierungsdaten scheint diese Seite eher als Login-Köder zum Abgreifen von Zugangsdaten oder im Phishing-Stil zu fungieren als als legitimer Produktivitäts- oder Dateifreigabedienst.
Sicherheitsbewertung für canpoly.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Indikatoren, die üblicherweise mit Phishing in Verbindung gebracht werden. Sie wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing ein. Der Seiteninhalt scheint außerdem eine Microsoft OneDrive-Aufforderung zur Dokumentenfreigabe zu imitieren, während er auf einer vercel.app-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, Besucher glauben zu machen, sie interagierten mit einem von Microsoft betriebenen Anmeldeablauf, obwohl dies nicht der Fall ist.
Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und mehrere auf Inhalte fokussierte Blacklist-Datenbanken zum Zeitpunkt dieses Scans unauffällig waren, überwiegen diese Signale in diesem Fall nicht die stärkeren Phishing-Indikatoren. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes Maß an Vorsicht hinzufügt. Die Verwendung von Microsoft-orientiertem Branding im Screenshot, eines Vorwands mit einem geteilten Dokument und einer Anmeldeaufforderung entspricht Mustern des Diebstahls von Zugangsdaten.
Basierend auf diesen Erkenntnissen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.195 in Walnut, United States aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-11-26 abläuft. Ein gültiges Zertifikat weist auf verschlüsselte Übertragung hin, bestätigt für sich genommen jedoch nicht die Legitimität der Seite oder ihres Betreibers.
Der Domain-Eintrag weist auf ein Alter von etwa 6 Jahren hin, wobei DNS auf Vercel-Nameservern gehostet wird. DNSSEC scheint unsigniert zu sein. Die Kombination aus einer in der Cloud gehosteten Subdomain, Microsoft-orientierten Seiteninhalten und Phishing-bezogenen Erkennungen deutet darauf hin, dass das Hauptproblem auf Grundlage der verfügbaren Scandaten eher Social-Engineering-Missbrauch als die Auslieferung von Exploits oder das Hosting von Malware ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?