orin-portail.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de orin-portail.vercel.app
Le domaine orin-portail.vercel.app semble être une page hébergée sur la plateforme d’applications de Vercel plutôt qu’un site web d’entreprise autonome. D’après le titre de la page et la capture d’écran, elle se présente comme une page de partage de documents ou d’accès à un compte sur le thème de Microsoft OneDrive, affirmant qu’un utilisateur a partagé une proposition commerciale et un document PDF lié au paiement.
Le contenu visible imite un flux de notification de document cloud, y compris une image de marque de style Microsoft, un aperçu de fichier, un code de vérification et une invite de connexion. Rien n’indique clairement sur la page qu’elle est officiellement exploitée par Microsoft, et le nom d’hôte ne correspond pas aux propriétés web habituelles de Microsoft. D’après le contenu disponible, la page semble conçue pour persuader les visiteurs de se connecter afin de consulter un fichier partagé.
Évaluation de sécurité de orin-portail.vercel.app
Ce site web présente plusieurs indicateurs couramment associés à des activités de collecte d’identifiants ou de phishing. Au moment de cette analyse, il a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. La capture d’écran montre également une page conçue pour ressembler à un avis de partage de document Microsoft OneDrive, tout en étant hébergée sur un sous-domaine tiers qui ne semble pas appartenir à Microsoft. Ce décalage peut indiquer une tentative d’imitation d’une marque de confiance afin de collecter des identifiants de connexion.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas l’URL, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul un abus du site web. Malgré cela, la combinaison de détections de phishing étendues par plusieurs moteurs, d’un score de confiance très faible et d’une image de marque qui semble imiter un flux de connexion bien connu augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant fin 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est digne de confiance ou légitimement affiliée à la marque à laquelle elle fait visuellement référence.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le domaine existe depuis plusieurs années et utilise des serveurs de noms gérés par Vercel, ce qui suggère qu’il est déployé comme application web hébergée ou page d’atterrissage. Aucun fichier malveillant ni lien externe n’a été signalé par l’analyse antimalware au niveau de la page au moment du test, mais la préoccupation principale ici semble être le contenu trompeur de la page plutôt qu’un malware téléchargeable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?