canpoly.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de canpoly.vercel.app
Le domaine canpoly.vercel.app semble être une page hébergée sur la plateforme d’applications de Vercel plutôt qu’un site web d’entreprise autonome. D’après le titre de la page et la capture d’écran, elle se présente comme une page de partage de documents de type Microsoft OneDrive, affirmant qu’un utilisateur a partagé un fichier intitulé « Business Project Proposal and Payment Supporting Document - Sept. 2026.PDF » et invitant le visiteur à se connecter avec un compte Microsoft.
Le contenu visible imite un flux d’accès à un document dans le cloud, y compris des éléments de marque Microsoft, une carte de document, un code de vérification et un bouton de connexion. Rien n’indique clairement sur la page qu’elle est officiellement exploitée par Microsoft, et l’utilisation d’un sous-domaine tiers sur vercel.app suggère qu’il pourrait s’agir d’une page hébergée sur mesure créée par une partie non liée.
D’après le contenu disponible et les données de classification, cette page semble fonctionner comme un leurre de connexion de type phishing ou destiné à la collecte d’identifiants plutôt que comme un service légitime de productivité ou de partage de fichiers.
Évaluation de sécurité de canpoly.vercel.app
Ce site web présente, au moment de cette analyse, plusieurs indicateurs couramment associés au phishing. Il a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme du phishing. Le contenu de la page semble également imiter une invite de partage de document Microsoft OneDrive tout en étant hébergé sur un sous-domaine vercel.app, ce qui peut indiquer une tentative de faire croire aux visiteurs qu’ils interagissent avec un flux de connexion exploité par Microsoft alors que ce n’est pas le cas.
Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que plusieurs bases de données de listes noires axées sur le contenu soient restées vierges au moment de cette analyse, ces signaux ne l’emportent pas sur les indicateurs de phishing plus forts dans ce cas. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même un léger motif de prudence. L’utilisation, dans la capture d’écran, d’éléments de marque sur le thème de Microsoft, d’un prétexte de document partagé et d’une invite de connexion correspond à des schémas de vol d’identifiants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-26. Un certificat valide indique un transport chiffré, mais ne confirme pas à lui seul la légitimité de la page ou de son opérateur.
L’enregistrement du domaine indique un âge d’environ 6 ans, avec un DNS hébergé sur les nameservers de Vercel. DNSSEC semble ne pas être signé. La combinaison d’un sous-domaine hébergé dans le cloud, d’un contenu de page sur le thème de Microsoft et de détections liées au phishing suggère que la principale préoccupation est un abus d’ingénierie sociale plutôt qu’une diffusion d’exploits ou un hébergement de malware d’après les données d’analyse disponibles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?