genpro-portail.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis genpro-portail.vercel.app
Domena genpro-portail.vercel.app wydaje się być stroną hostowaną na platformie aplikacyjnej Vercel, a nie samodzielną korporacyjną witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona udostępniania dokumentów w stylu Microsoft/OneDrive, która twierdzi, że użytkownik udostępnił plik PDF z propozycją biznesową, i prosi odwiedzającego o zalogowanie się przy użyciu konta Microsoft, aby kontynuować.
Widoczna treść nie wydaje się reprezentować oficjalnej domeny należącej do Microsoft. Zamiast tego wykorzystuje elementy identyfikacji wizualnej Microsoft i OneDrive w subdomenie strony trzeciej, co może wskazywać na imitację procesu logowania mającą na celu przechwycenie danych uwierzytelniających lub innych informacji wrażliwych. Dostępne dane kategoryzacyjne również wiążą tę stronę z klasyfikacjami dotyczącymi phishingu i oszustw, a nie z legalną usługą zwiększania produktywności lub przechowywania danych w chmurze.
Ocena bezpieczeństwa genpro-portail.vercel.app
Ta domena została oznaczona przez 19 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele niezależnych detekcji opisywało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu dodatkowo pokazuje monit logowania stylizowany tak, aby przypominał stronę udostępniania dokumentów Microsoft/OneDrive, ale jest on hostowany w subdomenie vercel.app, a nie w oficjalnej usłudze internetowej Microsoft. Takie połączenie brandingu strony trzeciej, żądania podania danych uwierzytelniających oraz szerokiego konsensusu wielu silników jest powszechnie kojarzone z kampaniami wyłudzania danych logowania.
Wyniki blacklist i baz danych zagrożeń były w czasie skanowania mieszane. Kilka baz danych skoncentrowanych na treści nie zgłosiło wpisu, a skan malware nie wykrył złośliwych plików w ograniczonym zakresie zbadanych plików. Jednak adres IP domeny figurował na jednej blockliście reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejszymi wskaźnikami są treść strony o tematyce phishingowej oraz wysoka liczba detekcji przez silniki bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli zostaną poproszeni o podanie danych uwierzytelniających do konta Microsoft lub kodów weryfikacyjnych.
Opis techniczny
Strona jest hostowana przez Vercel i wskazuje na adres IP 64.29.17.3 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-11-26. Obecność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza legalności treści strony ani operatora stojącego za subdomeną.
Dane WHOIS wskazują, że domena nadrzędna jest zarejestrowana od kilku lat, a strona jest serwowana z platformy vercel.app przy użyciu nameserverów Vercel. DNSSEC wydaje się niepodpisany. W dostarczonych ograniczonych wynikach skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale głównym problemem technicznym jest pozorne wykorzystanie subdomeny hostowanej w chmurze do prezentowania firmowanej strony logowania, która może być przeznaczona do phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?