orin-portail.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van orin-portail.vercel.app
Het domein orin-portail.vercel.app lijkt een pagina te zijn die wordt gehost op het appplatform van Vercel, en niet een zelfstandige bedrijfswebsite. Op basis van de paginatitel en de screenshot presenteert het zich als een pagina voor het delen van documenten of toegang tot een account met een Microsoft OneDrive-thema, waarbij wordt beweerd dat een gebruiker een bedrijfsvoorstel en een betalingsgerelateerd PDF-document heeft gedeeld.
De zichtbare inhoud bootst een meldingsworkflow voor cloud-documenten na, inclusief branding in Microsoft-stijl, een bestandsvoorbeeld, een verificatiecode en een aanmeldprompt. Er is op de pagina geen duidelijke aanwijzing dat deze officieel door Microsoft wordt beheerd, en de hostnaam komt niet overeen met de gebruikelijke webeigendommen van Microsoft. Op basis van de beschikbare inhoud lijkt de pagina ontworpen om bezoekers ertoe te bewegen zich aan te melden om een gedeeld bestand te bekijken.
Veiligheidsbeoordeling voor orin-portail.vercel.app
Deze website vertoont meerdere indicatoren die vaak worden geassocieerd met het verzamelen van inloggegevens of phishing-activiteit. Op het moment van deze scan werd deze door 18 van de 91 beveiligingsengines gemarkeerd, waarbij veel van die detecties deze classificeerden als phishing of kwaadaardig. De screenshot toont ook een pagina die is vormgegeven om te lijken op een Microsoft OneDrive-melding voor het delen van documenten, terwijl deze wordt gehost op een subdomein van een derde partij dat niet van Microsoft lijkt te zijn. Die mismatch kan wijzen op een poging om een vertrouwd merk na te bootsen om inloggegevens te verzamelen.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van deze scan. Verschillende grote dreigingsdatabases die op content zijn gericht vermeldden de URL niet, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen misbruik van de website bewijst. Toch vergroot de combinatie van brede phishing-detecties door meerdere engines, een zeer lage vertrouwensscore en branding die een bekende inlogflow lijkt na te bootsen de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat eind 2026 verloopt. De site wordt gehost op Vercel-infrastructuur en verwijst naar een IP-adres in de Verenigde Staten. De aanwezigheid van HTTPS duidt op versleuteld transport, maar versleuteling alleen verifieert niet dat de pagina betrouwbaar is of legitiem verbonden is aan het merk waarnaar visueel wordt verwezen.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Het domein bestaat al meerdere jaren en gebruikt door Vercel beheerde nameservers, wat erop wijst dat het is uitgerold als een gehoste webapp of landingspagina. Er werden op het moment van testen geen kwaadaardige bestanden of externe links gemarkeerd door de malware-scan op paginaniveau, maar de voornaamste zorg hier lijkt misleidende pagina-inhoud te zijn in plaats van downloadbare malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?