orin-portail.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis orin-portail.vercel.app
Domena orin-portail.vercel.app wydaje się być stroną hostowaną na platformie aplikacyjnej Vercel, a nie samodzielną korporacyjną witryną internetową. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona do udostępniania dokumentów lub dostępu do konta, utrzymana w stylistyce Microsoft OneDrive, twierdząc, że użytkownik udostępnił propozycję biznesową oraz dokument PDF związany z płatnością.
Widoczna treść imituje przepływ powiadomień o dokumentach w chmurze, w tym branding w stylu Microsoft, podgląd pliku, kod weryfikacyjny oraz monit logowania. Na stronie nie ma wyraźnej informacji, że jest ona oficjalnie obsługiwana przez Microsoft, a nazwa hosta nie odpowiada zwykłym właściwościom internetowym Microsoft. Na podstawie dostępnej treści strona wydaje się zaprojektowana tak, aby skłonić odwiedzających do zalogowania się w celu wyświetlenia udostępnionego pliku.
Ocena bezpieczeństwa orin-portail.vercel.app
Ta witryna wykazuje wiele wskaźników powszechnie kojarzonych z wyłudzaniem danych uwierzytelniających lub phishingiem. W czasie tego skanu została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Zrzut ekranu pokazuje również stronę stylizowaną tak, aby przypominała powiadomienie o udostępnieniu dokumentu Microsoft OneDrive, podczas gdy jest hostowana w subdomenie strony trzeciej, która nie wydaje się należeć do Microsoft. Ta rozbieżność może wskazywać na próbę podszycia się pod zaufaną markę w celu pozyskania danych logowania.
Wyniki blacklist i baz danych zagrożeń były w czasie tego skanu mieszane. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie zawierało tego URL, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi nadużycia witryny. Mimo to połączenie szerokich wielosilnikowych detekcji phishingu, bardzo niskiego wyniku zaufania oraz brandingu, który wydaje się naśladować dobrze znany przepływ logowania, istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego pod koniec 2026 roku. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Obecność HTTPS oznacza szyfrowany transport, ale samo szyfrowanie nie potwierdza, że strona jest godna zaufania ani że jest legalnie powiązana z marką, do której wizualnie nawiązuje.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Domena istnieje od kilku lat i używa serwerów nazw zarządzanych przez Vercel, co sugeruje, że została wdrożona jako hostowana aplikacja internetowa lub landing page. W czasie testów skan malware na poziomie strony nie oznaczył żadnych złośliwych plików ani zewnętrznych linków, ale główny problem wydaje się tutaj dotyczyć zwodniczej treści strony, a nie malware do pobrania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?