genpro-portail.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de genpro-portail.vercel.app
Le domaine genpro-portail.vercel.app semble être une page hébergée sur la plateforme d’applications de Vercel plutôt qu’un site web d’entreprise autonome. D’après le titre de la page et la capture d’écran, il se présente comme une page de partage de documents de type Microsoft/OneDrive affirmant qu’un utilisateur a partagé un PDF de proposition commerciale et demandant au visiteur de se connecter avec un compte Microsoft pour continuer.
Le contenu visible ne semble pas correspondre à un domaine officiel appartenant à Microsoft. Il utilise plutôt des éléments de marque Microsoft et OneDrive sur un sous-domaine tiers, ce qui peut indiquer un flux de connexion imité destiné à capturer des identifiants ou d’autres informations sensibles. Les données de catégorisation disponibles associent également la page à des classifications liées au phishing et à la fraude plutôt qu’à un service légitime de productivité ou de stockage cloud.
Évaluation de sécurité de genpro-portail.vercel.app
Ce domaine a été signalé par 19 moteurs de sécurité sur 91 au moment de l’analyse, avec plusieurs détections indépendantes le décrivant comme lié au phishing ou à la fraude. La capture d’écran montre en outre une invite de connexion conçue pour ressembler à une page de partage de documents Microsoft/OneDrive, mais elle est hébergée sur un sous-domaine vercel.app plutôt que sur une propriété web officielle de Microsoft. Cette combinaison d’image de marque tierce, de demande d’identifiants et de large consensus entre plusieurs moteurs est couramment associée à des campagnes de collecte d’identifiants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Plusieurs bases de données axées sur le contenu n’ont pas signalé d’inscription, et l’analyse anti-malware n’a détecté aucun fichier malveillant dans les fichiers limités examinés. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté. Dans ce cas, les indicateurs les plus forts sont le contenu de la page à thème phishing et le nombre élevé de détections par les moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de compte Microsoft ou des codes de vérification.
Description technique
Le site est hébergé par Vercel et se résout vers l’adresse IP 64.29.17.3 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-26. La présence de HTTPS indique un transport chiffré, mais cela seul ne vérifie pas la légitimité du contenu de la page ni de l’opérateur derrière le sous-domaine.
Les données WHOIS indiquent que le domaine parent est enregistré depuis plusieurs années, et la page est servie depuis la plateforme vercel.app en utilisant les serveurs de noms de Vercel. DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse fournis, mais la principale préoccupation technique est l’utilisation apparente d’un sous-domaine hébergé dans le cloud pour présenter une page de connexion de marque qui pourrait être destinée au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?