canpoly.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van canpoly.vercel.app
Het domein canpoly.vercel.app lijkt een pagina te zijn die wordt gehost op het appplatform van Vercel in plaats van een zelfstandige bedrijfswebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een documentdeelpagina in Microsoft OneDrive-stijl, waarbij wordt beweerd dat een gebruiker een bestand met de titel “Business Project Proposal and Payment Supporting Document - Sept. 2026.PDF” heeft gedeeld en de bezoeker wordt gevraagd zich aan te melden met een Microsoft-account.
De zichtbare inhoud bootst een workflow voor toegang tot clouddocumenten na, inclusief Microsoft-brandingelementen, een documentkaart, een verificatiecode en een aanmeldknop. Er is op de pagina geen duidelijke aanwijzing dat deze officieel door Microsoft wordt beheerd, en het gebruik van een subdomein van derden op vercel.app suggereert dat het een op maat gehoste pagina kan zijn die door een niet-gerelateerde partij is gemaakt.
Op basis van de beschikbare inhoud en classificatiegegevens lijkt deze pagina te functioneren als een lokpagina voor het verzamelen van inloggegevens of in phishing-stijl, in plaats van als een legitieme productiviteits- of bestandsdeelservice.
Veiligheidsbeoordeling voor canpoly.vercel.app
Deze website vertoont op het moment van deze scan meerdere indicatoren die vaak met phishing worden geassocieerd. Zij werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere webclassificatiebronnen categoriseerden haar als phishing. De inhoud van de pagina lijkt ook een Microsoft OneDrive-prompt voor het delen van documenten na te bootsen terwijl zij wordt gehost op een vercel.app-subdomein, wat erop kan wijzen dat wordt geprobeerd bezoekers te laten geloven dat zij met een door Microsoft beheerde aanmeldstroom interageren terwijl dat niet zo is.
Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd en verschillende op inhoud gerichte blacklistdatabases op het moment van deze scan schoon waren, wegen die signalen in dit geval niet op tegen de sterkere phishingindicatoren. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt. Het gebruik in de screenshot van branding in Microsoft-thema, een voorwendsel van een gedeeld document en een aanmeldprompt komt overeen met patronen van diefstal van inloggegevens.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.195 in Walnut, United States. Zij gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-11-26. Een geldig certificaat duidt op versleuteld transport, maar bevestigt op zichzelf niet de legitimiteit van de pagina of de beheerder ervan.
Het domeinrecord wijst op een leeftijd van ongeveer 6 jaar, met DNS gehost op Vercel-nameservers. DNSSEC lijkt niet ondertekend te zijn. De combinatie van een in de cloud gehost subdomein, pagina-inhoud in Microsoft-thema en phishinggerelateerde detecties suggereert dat de voornaamste zorg social-engineeringmisbruik is in plaats van exploitlevering of malwarehosting op basis van de beschikbare scangegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?