campoequipment.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de campoequipment.vercel.app
Le domaine campoequipment.vercel.app semble être hébergé sur Vercel et utilise une structure de sous-domaine plutôt qu’un domaine de marque autonome. D’après le titre de la page et la capture d’écran, le site se présente comme une page de partage de documents de type Microsoft/OneDrive, affirmant qu’un utilisateur a partagé un PDF intitulé « Business Project Proposal and Payment Supporting Document - Sept. 2026 » et invitant le visiteur à se connecter avec un compte Microsoft.
Le contenu visible ne semble pas correspondre au nom de domaine « campoequipment », ni suggérer une relation officielle avec Microsoft. Au contraire, la page imite un processus d’accès à un document dans le cloud, y compris des éléments de marque Microsoft, un code de vérification et une invite de connexion. D’après le contenu disponible, la page pourrait être destinée à persuader les visiteurs de saisir leurs identifiants de compte sous prétexte de consulter un fichier partagé.
Évaluation de sécurité de campoequipment.vercel.app
Ce domaine a été signalé par 17 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou comme malveillant. En outre, le contenu de la page lui-même ressemble fortement à un écran de connexion de partage de documents Microsoft/OneDrive tout en étant hébergé sur un sous-domaine vercel.app sans lien, ce qui constitue un schéma courant associé aux pages de collecte d’identifiants. La combinaison d’une détection étendue par plusieurs moteurs et de l’invite de connexion visiblement de type usurpation constitue un indicateur de risque significatif.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine, et l’analyse anti-malware n’a pas détecté de fichiers malveillants dans le nombre limité de fichiers analysés. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais qui mérite néanmoins d’être noté. Dans ce cas, ce signal secondaire est contrebalancé par les indicateurs de phishing plus forts provenant du contenu de la page et du consensus de plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de se connecter ou de soumettre des informations de compte.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant fin 2026. Il est hébergé sur l’infrastructure de Vercel, le serveur web étant identifié comme Vercel et les serveurs de noms relevant de vercel-dns-3.com. Le domaine a plusieurs années d’ancienneté en termes d’enregistrement, mais il fonctionne comme un sous-domaine hébergé sur une plateforme cloud plutôt que comme un domaine d’entreprise dédié.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données limitées de l’analyse fournies, mais l’absence de ces artefacts ne compense pas la préoccupation plus importante soulevée par l’invite apparente de saisie d’identifiants sur le thème de Microsoft sur un hébergement sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?