shewenterprise.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di shewenterprise.vercel.app
Il dominio shewenterprise.vercel.app sembra essere una pagina ospitata sull'infrastruttura di sottodomini app di Vercel piuttosto che un sito web aziendale autonomo. In base al titolo della pagina visibile e allo screenshot, si presenta come una pagina di condivisione documenti impostata per assomigliare a una richiesta di condivisione file di Microsoft OneDrive o Microsoft 365, sostenendo che una "Business Project Proposal and Payment Supporting Document" sia stata condivisa con il visitatore.
La pagina non sembra funzionare come una tipica homepage aziendale per un'organizzazione chiamata "Shew Enterprise." Invece, il contenuto visibile è strettamente focalizzato sull'indurre il visitatore ad accedere con un account Microsoft e inserire un codice di verifica per accedere a un documento condiviso. Questo tipo di pagina a tema login con uno scopo unico è comunemente associato a esche per il furto di credenziali quando compare su un sottodominio di hosting di terze parti non correlato anziché su un dominio ufficiale di proprietà di Microsoft.
In base al contenuto disponibile, il sito sembra essere gestito tramite l'hosting Vercel da un editore sconosciuto, non da Microsoft. Il branding e la formulazione mostrati nello screenshot suggeriscono un tentativo di imitare un flusso di lavoro di condivisione di documenti nel cloud piuttosto che fornire contenuti aziendali originali sotto il nome shewenterprise.
Valutazione sicurezza di shewenterprise.vercel.app
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 18 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classificano come phishing o comunque dannoso. Inoltre, lo screenshot mostra un'esca di accesso a tema Microsoft su un sottodominio Vercel, il che può indicare un tentativo di imitare una pagina legittima di condivisione documenti per raccogliere credenziali di account.
I dati di blacklist e reputazione erano contrastanti piuttosto che completamente puliti. I principali controlli di contenuti malevoli qui mostrati non hanno rilevato una minaccia al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, e un'ulteriore fonte di blacklist ha riportato una classificazione generica di oggetto malevolo. Una singola segnalazione di reputazione basata su DNS normalmente sarebbe di per sé un segnale più debole, ma in questo caso compare insieme a sostanziali rilevamenti multi-engine di phishing e a un design della pagina che assomiglia a un'esca di impersonificazione del login.
Il dominio stesso ha diversi anni, il che talvolta può ridurre le preoccupazioni per i siti truffa creati di recente, ma l'età da sola non compensa gli indicatori più forti presenti qui. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-11-26. La disponibilità di HTTPS indica un trasporto cifrato, ma di per sé non verifica la legittimità del contenuto della pagina. Il sito è ospitato sull'infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti, con nameserver Vercel configurati per il sottodominio.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare della validazione DNSSEC. Nessun file dannoso, link esterno o iframe è stato identificato nei dati limitati della scansione malware forniti, ma ciò dovrebbe essere interpretato con cautela perché le pagine di phishing possono essere semplici e presentare comunque un rischio significativo di furto di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?