campoequipment.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van campoequipment.vercel.app
Het domein campoequipment.vercel.app lijkt te worden gehost op Vercel en gebruikt een subdomeinstructuur in plaats van een zelfstandige domeinnaam met eigen merkidentiteit. Op basis van de paginatitel en de screenshot presenteert de site zich als een documentdeelpagina in Microsoft/OneDrive-stijl die beweert dat een gebruiker een PDF met de titel “Business Project Proposal and Payment Supporting Document - Sept. 2026” heeft gedeeld en de bezoeker vraagt zich aan te melden met een Microsoft-account.
De zichtbare inhoud lijkt niet overeen te komen met de domeinnaam “campoequipment” en wijst evenmin op een officiële relatie met Microsoft. In plaats daarvan bootst de pagina een workflow voor toegang tot cloud-documenten na, inclusief Microsoft-brandingelementen, een verificatiecode en een aanmeldprompt. Op basis van de beschikbare inhoud kan de pagina bedoeld zijn om bezoekers ertoe te bewegen accountgegevens in te voeren onder het voorwendsel een gedeeld bestand te bekijken.
Veiligheidsbeoordeling voor campoequipment.vercel.app
Dit domein werd op het moment van deze scan door 17 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing of kwaadaardig. Daarnaast lijkt de inhoud van de pagina zelf sterk op een Microsoft/OneDrive-aanmeldscherm voor het delen van documenten, terwijl deze wordt gehost op een niet-gerelateerd vercel.app-subdomein, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina’s voor het verzamelen van inloggegevens. De combinatie van brede detectie door meerdere engines en de zichtbare aanmeldprompt in imitatiestijl is een significante risico-indicator.
De resultaten van blacklists en dreigingsdatabases waren op het moment van deze scan gemengd. Verschillende grote dreigingsdatabases die op inhoud zijn gericht vermeldden het domein niet, en de malwarescan detecteerde geen kwaadaardige bestanden in de beperkte set gescande bestanden. Het IP-adres van het domein stond echter wel op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard. In dit geval wordt dat secundaire signaal overschaduwd door de sterkere phishing-indicatoren uit de pagina-inhoud en de consensus van meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers, met name voor iedereen die wordt gevraagd zich aan te melden of accountinformatie in te dienen.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat eind 2026 verloopt. De site wordt gehost op Vercel-infrastructuur, waarbij de webserver is geïdentificeerd als Vercel en de nameservers onder vercel-dns-3.com vallen. Het domein is in registratietermen meerdere jaren oud, maar functioneert als een gehost subdomein op een cloudplatform in plaats van als een dedicated bedrijfsdomein.
DNSSEC lijkt niet ondertekend te zijn. Er werden geen kwaadaardige bestanden, externe links of iframes vastgesteld in de beperkte aangeleverde scangegevens, maar de afwezigheid van die artefacten neemt de sterkere zorg niet weg die wordt opgeroepen door de ogenschijnlijke Microsoft-gethematiseerde prompt voor inloggegevens op niet-gerelateerde hosting.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?