genpro-portail.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di genpro-portail.vercel.app
Il dominio genpro-portail.vercel.app sembra essere una pagina ospitata sulla piattaforma app di Vercel piuttosto che un sito web aziendale autonomo. In base al titolo della pagina e allo screenshot, si presenta come una pagina di condivisione documenti in stile Microsoft/OneDrive che afferma che un utente ha condiviso un PDF di proposta commerciale e chiede al visitatore di accedere con un account Microsoft per continuare.
Il contenuto visibile non sembra rappresentare un dominio ufficiale di proprietà di Microsoft. Utilizza invece elementi di branding Microsoft e OneDrive su un sottodominio di terze parti, il che può indicare un flusso di accesso imitato destinato a raccogliere credenziali o altre informazioni sensibili. I dati di categorizzazione disponibili associano inoltre la pagina a classificazioni relative a phishing e frodi piuttosto che a un legittimo servizio di produttività o archiviazione cloud.
Valutazione sicurezza di genpro-portail.vercel.app
Questo dominio è stato segnalato da 19 su 91 motori di sicurezza al momento della scansione, con più rilevamenti indipendenti che lo descrivono come phishing o correlato a frodi. Lo screenshot mostra inoltre una richiesta di accesso stilizzata per assomigliare a una pagina di condivisione documenti Microsoft/OneDrive, ma è ospitata su un sottodominio vercel.app anziché su una proprietà web ufficiale di Microsoft. Questa combinazione di branding di terze parti, richiesta di credenziali e ampio consenso tra più motori è comunemente associata a campagne di raccolta di credenziali.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento della scansione. Diversi database focalizzati sui contenuti non riportavano alcuna presenza in elenco e la scansione malware non ha rilevato file dannosi nei file limitati esaminati. Tuttavia, l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, che di per sé è un segnale più debole ma comunque degno di nota. In questo caso, gli indicatori più forti sono il contenuto della pagina a tema phishing e l'elevato numero di rilevamenti da parte dei motori di sicurezza.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se viene chiesto loro di inserire credenziali dell'account Microsoft o codici di verifica.
Descrizione tecnica
Il sito è ospitato da Vercel e si risolve nell'indirizzo IP 64.29.17.3 a Walnut, United States. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-11-26. La presenza di HTTPS indica un trasporto cifrato, ma da sola non verifica la legittimità del contenuto della pagina o dell'operatore dietro il sottodominio.
I dati WHOIS indicano che il dominio padre è registrato da diversi anni e che la pagina è servita dalla piattaforma vercel.app utilizzando nameserver di Vercel. DNSSEC sembra non essere firmato. Nei risultati limitati della scansione forniti non sono stati identificati file dannosi, link esterni o iframe, ma la principale preoccupazione tecnica è l'apparente uso di un sottodominio ospitato nel cloud per presentare una pagina di accesso con branding che potrebbe essere destinata al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?