genpro-portail.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von genpro-portail.vercel.app
Die Domain genpro-portail.vercel.app scheint eher eine auf Vercels App-Plattform gehostete Seite als eine eigenständige Unternehmenswebsite zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Dokumentenfreigabeseite im Stil von Microsoft/OneDrive und behauptet, ein Nutzer habe ein PDF mit einem Geschäftsvorschlag geteilt, und fordert den Besucher auf, sich mit einem Microsoft-Konto anzumelden, um fortzufahren.
Der sichtbare Inhalt scheint keine offizielle Microsoft-eigene Domain darzustellen. Stattdessen verwendet er Microsoft- und OneDrive-Branding-Elemente auf einer Subdomain eines Drittanbieters, was auf einen nachgeahmten Anmeldeablauf hindeuten kann, der darauf abzielt, Zugangsdaten oder andere sensible Informationen zu erfassen. Verfügbare Kategorisierungsdaten ordnen die Seite ebenfalls Phishing- und betrugsbezogenen Klassifizierungen zu und nicht einem legitimen Produktivitäts- oder Cloud-Speicherdienst.
Sicherheitsbewertung für genpro-portail.vercel.app
Diese Domain wurde zum Zeitpunkt des Scans von 19 von 91 Sicherheits-Engines markiert, wobei mehrere unabhängige Erkennungen sie als Phishing- oder betrugsbezogen beschrieben. Der Screenshot zeigt außerdem eine Anmeldeaufforderung, die so gestaltet ist, dass sie einer Microsoft/OneDrive-Dokumentenfreigabeseite ähnelt, jedoch auf einer vercel.app-Subdomain und nicht auf einer offiziellen Microsoft-Webpräsenz gehostet wird. Diese Kombination aus Branding eines Drittanbieters, Aufforderung zur Eingabe von Zugangsdaten und breitem Konsens über mehrere Engines hinweg wird häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt des Scans gemischt. Mehrere inhaltsorientierte Datenbanken meldeten keinen Eintrag, und der Malware-Scan erkannte in den begrenzt untersuchten Dateien keine schädlichen Dateien. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall sind die stärkeren Indikatoren der Phishing-bezogene Seiteninhalt und die hohe Anzahl an Erkennungen durch Sicherheits-Engines.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie aufgefordert werden, Microsoft-Konto-Zugangsdaten oder Verifizierungscodes einzugeben.
Technische Beschreibung
Die Website wird von Vercel gehostet und wird zur IP-Adresse 64.29.17.3 in Walnut, United States aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-11-26 abläuft. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, verifiziert jedoch für sich genommen weder die Legitimität des Seiteninhalts noch des Betreibers hinter der Subdomain.
WHOIS-Daten zeigen, dass die übergeordnete Domain seit mehreren Jahren registriert ist, und die Seite wird von der vercel.app-Plattform unter Verwendung von Vercel-Nameservern bereitgestellt. DNSSEC scheint unsigniert zu sein. In den bereitgestellten begrenzten Scan-Ergebnissen wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber das technische Hauptproblem ist die offensichtliche Nutzung einer in der Cloud gehosteten Subdomain, um eine gebrandete Anmeldeseite zu präsentieren, die möglicherweise für Phishing bestimmt ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?