genpro-portail.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van genpro-portail.vercel.app
Het domein genpro-portail.vercel.app lijkt een pagina te zijn die wordt gehost op het appplatform van Vercel in plaats van een zelfstandige bedrijfswebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een documentdeelpagina in Microsoft/OneDrive-stijl die beweert dat een gebruiker een PDF met een bedrijfsvoorstel heeft gedeeld en de bezoeker vraagt om zich aan te melden met een Microsoft-account om verder te gaan.
De zichtbare inhoud lijkt geen officieel domein van Microsoft te vertegenwoordigen. In plaats daarvan gebruikt het brandingelementen van Microsoft en OneDrive op een subdomein van een derde partij, wat kan wijzen op een nagebootste inlogstroom die bedoeld is om inloggegevens of andere gevoelige informatie te onderscheppen. Beschikbare categorisatiegegevens koppelen de pagina ook aan classificaties met betrekking tot phishing en fraude, in plaats van aan een legitieme productiviteits- of cloudopslagdienst.
Veiligheidsbeoordeling voor genpro-portail.vercel.app
Dit domein werd op het moment van de scan door 19 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere onafhankelijke detecties het omschrijven als phishing of gerelateerd aan fraude. De screenshot toont bovendien een inlogprompt die is vormgegeven om te lijken op een documentdeelpagina van Microsoft/OneDrive, maar deze wordt gehost op een vercel.app-subdomein in plaats van op een officiële webproperty van Microsoft. Die combinatie van branding van derden, het vragen om inloggegevens en brede consensus over meerdere engines wordt vaak in verband gebracht met campagnes voor het verzamelen van inloggegevens.
De resultaten van blacklists en dreigingsdatabases waren op het moment van de scan gemengd. Verschillende op inhoud gerichte databases meldden geen vermelding, en de malwarescan detecteerde geen schadelijke bestanden in de beperkte set onderzochte bestanden. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. In dit geval zijn de sterkere indicatoren de phishinggerichte pagina-inhoud en het hoge aantal detecties door beveiligingsengines.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers, vooral als hun wordt gevraagd Microsoft-accountgegevens of verificatiecodes in te voeren.
Technische beschrijving
De site wordt gehost door Vercel en verwijst naar IP-adres 64.29.17.3 in Walnut, United States. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-11-26. De aanwezigheid van HTTPS duidt op versleuteld transport, maar dat alleen verifieert niet de legitimiteit van de pagina-inhoud of van de beheerder achter het subdomein.
WHOIS-gegevens geven aan dat het hoofddomein al meerdere jaren geregistreerd is, en de pagina wordt aangeboden vanaf het vercel.app-platform met gebruik van Vercel-nameservers. DNSSEC lijkt niet ondertekend te zijn. Er werden geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte scanresultaten die zijn verstrekt, maar de belangrijkste technische zorg is het kennelijke gebruik van een in de cloud gehost subdomein om een pagina met merkgebonden aanmelding te presenteren die mogelijk bedoeld is voor phishing.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?