orin-portail.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von orin-portail.vercel.app
Die Domain orin-portail.vercel.app scheint eher eine auf der App-Plattform von Vercel gehostete Seite als eine eigenständige Unternehmenswebsite zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als eine Seite zum Teilen von Dokumenten oder zum Kontozugriff im Stil von Microsoft OneDrive und behauptet, dass ein Nutzer einen Geschäftsvorschlag sowie ein zahlungsbezogenes PDF-Dokument geteilt habe.
Der sichtbare Inhalt imitiert einen Benachrichtigungsablauf für Cloud-Dokumente, einschließlich Branding im Microsoft-Stil, einer Dateivorschau, eines Verifizierungscodes und einer Anmeldeaufforderung. Auf der Seite gibt es keinen klaren Hinweis darauf, dass sie offiziell von Microsoft betrieben wird, und der Hostname entspricht nicht den üblichen Webpräsenzen von Microsoft. Auf Grundlage der verfügbaren Inhalte scheint die Seite darauf ausgelegt zu sein, Besucher dazu zu bewegen, sich anzumelden, um eine geteilte Datei anzusehen.
Sicherheitsbewertung für orin-portail.vercel.app
Diese Website zeigt mehrere Indikatoren, die häufig mit dem Abgreifen von Zugangsdaten oder Phishing-Aktivitäten in Verbindung gebracht werden. Zum Zeitpunkt dieses Scans wurde sie von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Der Screenshot zeigt außerdem eine Seite, die so gestaltet ist, dass sie einer Microsoft OneDrive-Benachrichtigung zum Teilen von Dokumenten ähnelt, während sie auf einer Subdomain eines Drittanbieters gehostet wird, die offenbar nicht zu Microsoft gehört. Diese Diskrepanz kann auf einen Versuch hindeuten, eine vertrauenswürdige Marke nachzuahmen, um Anmeldedaten zu sammeln.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die URL nicht auf, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keinen Missbrauch der Website beweist. Dennoch erhöht die Kombination aus breit angelegten Multi-Engine-Phishing-Erkennungen, einem sehr niedrigen Vertrauenswert und Branding, das offenbar einen bekannten Anmeldeablauf nachahmt, die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und Ende 2026 abläuft. Sie wird auf einer Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, aber Verschlüsselung allein bestätigt nicht, dass die Seite vertrauenswürdig ist oder rechtmäßig mit der Marke verbunden ist, auf die sie sich visuell bezieht.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain existiert seit mehreren Jahren und verwendet von Vercel verwaltete Nameserver, was darauf hindeutet, dass sie als gehostete Web-App oder Landingpage bereitgestellt wird. Zum Zeitpunkt des Tests wurden beim Malware-Scan auf Seitenebene keine bösartigen Dateien oder externen Links markiert, aber das Hauptproblem hier scheint eher irreführender Seiteninhalt als herunterladbare Malware zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?