orin-portail.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de orin-portail.vercel.app
El dominio orin-portail.vercel.app parece ser una página alojada en la plataforma de aplicaciones de Vercel, en lugar de un sitio web corporativo independiente. Según el título de la página y la captura de pantalla, se presenta como una página de intercambio de documentos o acceso a cuentas con temática de Microsoft OneDrive, afirmando que un usuario ha compartido una propuesta comercial y un documento PDF relacionado con pagos.
El contenido visible imita un flujo de notificación de documentos en la nube, incluida una imagen de marca de estilo Microsoft, una vista previa del archivo, un código de verificación y una solicitud de inicio de sesión. No hay ninguna indicación clara en la página de que sea operada oficialmente por Microsoft, y el nombre de host no coincide con las propiedades web habituales de Microsoft. Según el contenido disponible, la página parece diseñada para persuadir a los visitantes de que inicien sesión para ver un archivo compartido.
Evaluación de seguridad de orin-portail.vercel.app
Este sitio web muestra múltiples indicadores comúnmente asociados con actividades de recolección de credenciales o phishing. En el momento de este análisis, fue señalado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o malicioso. La captura de pantalla también muestra una página diseñada para parecerse a un aviso de intercambio de documentos de Microsoft OneDrive, mientras está alojada en un subdominio de terceros que no parece pertenecer a Microsoft. Esa discrepancia puede indicar un intento de imitar una marca de confianza para recopilar datos de inicio de sesión.
Los resultados de listas negras y bases de datos de amenazas eran mixtos en el momento de este análisis. Varias bases de datos de amenazas importantes centradas en contenido no incluían la URL, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola un abuso del sitio web. Aun así, la combinación de amplias detecciones de phishing por múltiples motores, una puntuación de confianza muy baja y una imagen de marca que parece imitar un flujo de inicio de sesión conocido aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que expira a finales de 2026. Está alojado en infraestructura de Vercel y se resuelve a una dirección IP en Estados Unidos. La presencia de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica que la página sea confiable ni que esté legítimamente afiliada con la marca a la que hace referencia visualmente.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El dominio ha existido durante varios años y utiliza nameservers gestionados por Vercel, lo que sugiere que está implementado como una aplicación web alojada o una landing page. Ningún archivo malicioso ni enlace externo fue señalado por el análisis de malware a nivel de página en el momento de la prueba, pero la principal preocupación aquí parece ser el contenido engañoso de la página más que malware descargable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?