campoequipment.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de campoequipment.vercel.app
O domínio campoequipment.vercel.app parece estar alojado na Vercel e utiliza uma estrutura de subdomínio em vez de um domínio de marca autónomo. Com base no título da página e na captura de ecrã, o site apresenta-se como uma página de partilha de documentos ao estilo Microsoft/OneDrive que afirma que um utilizador partilhou um PDF intitulado “Business Project Proposal and Payment Supporting Document - Sept. 2026” e solicita ao visitante que inicie sessão com uma conta Microsoft.
O conteúdo visível não parece corresponder ao nome de domínio “campoequipment”, nem sugerir uma relação oficial com a Microsoft. Em vez disso, a página imita um fluxo de acesso a documentos na cloud, incluindo elementos de marca da Microsoft, um código de verificação e um pedido de início de sessão. Com base no conteúdo disponível, a página pode ter como objetivo persuadir os visitantes a introduzirem credenciais de conta sob o pretexto de visualizar um ficheiro partilhado.
Avaliação de segurança de campoequipment.vercel.app
Este domínio foi assinalado por 17 de 91 motores de segurança no momento desta análise, com várias deteções a descrevê-lo como phishing ou malicioso. Além disso, o próprio conteúdo da página assemelha-se muito a um ecrã de início de sessão de partilha de documentos Microsoft/OneDrive, estando ao mesmo tempo alojado num subdomínio vercel.app não relacionado, o que é um padrão comum associado a páginas de recolha de credenciais. A combinação de uma deteção ampla por vários motores e do pedido de início de sessão visivelmente ao estilo de uma imitação é um indicador de risco significativo.
Os resultados de listas negras e bases de dados de ameaças eram mistos no momento desta análise. Várias bases de dados de ameaças importantes focadas em conteúdo não listavam o domínio, e a análise de malware não detetou ficheiros maliciosos nos ficheiros limitados analisados. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Neste caso, esse sinal secundário é superado pelos indicadores mais fortes de phishing provenientes do conteúdo da página e pelo consenso entre vários motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que inicie sessão ou submeta informações de conta.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração no final de 2026. Está alojado na infraestrutura da Vercel, com o servidor web identificado como Vercel e nameservers sob vercel-dns-3.com. O domínio tem vários anos em termos de registo, mas está a operar como um subdomínio alojado numa plataforma cloud, em vez de um domínio corporativo dedicado.
O DNSSEC parece não estar assinado. Não foram identificados ficheiros maliciosos, ligações externas ou iframes nos dados limitados da análise fornecidos, mas a ausência desses artefactos não compensa a preocupação mais forte levantada pelo aparente pedido de credenciais com temática Microsoft da página em alojamento não relacionado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?