canpoly.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de canpoly.vercel.app
O domínio canpoly.vercel.app parece ser uma página alojada na plataforma de aplicações da Vercel, e não um website corporativo autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de partilha de documentos ao estilo do Microsoft OneDrive, alegando que um utilizador partilhou um ficheiro intitulado “Business Project Proposal and Payment Supporting Document - Sept. 2026.PDF” e solicitando ao visitante que inicie sessão com uma conta Microsoft.
O conteúdo visível imita um fluxo de acesso a documentos na cloud, incluindo elementos de branding da Microsoft, um cartão de documento, um código de verificação e um botão de início de sessão. Não há qualquer indicação clara na página de que seja oficialmente operada pela Microsoft, e a utilização de um subdomínio de terceiros em vercel.app sugere que poderá ser uma página alojada de forma personalizada criada por uma entidade não relacionada.
Com base no conteúdo disponível e nos dados de classificação, esta página parece funcionar como um chamariz de início de sessão para recolha de credenciais ou do tipo phishing, em vez de um serviço legítimo de produtividade ou partilha de ficheiros.
Avaliação de segurança de canpoly.vercel.app
Este website apresenta múltiplos indicadores habitualmente associados a phishing no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing. O conteúdo da página também parece imitar um pedido de partilha de documentos do Microsoft OneDrive, estando ao mesmo tempo alojado num subdomínio vercel.app, o que pode indicar uma tentativa de levar os visitantes a acreditar que estão a interagir com um fluxo de início de sessão operado pela Microsoft quando não estão.
Embora a análise de malware não tenha detetado ficheiros maliciosos e várias bases de dados de listas negras centradas em conteúdo estivessem limpas no momento desta análise, esses sinais não superam os indicadores de phishing mais fortes neste caso. Além disso, o endereço IP do domínio consta numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela. A utilização, na captura de ecrã, de branding temático da Microsoft, de um pretexto de documento partilhado e de um pedido de início de sessão é consistente com padrões de roubo de credenciais.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.195 em Walnut, United States. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-11-26. Um certificado válido indica transporte encriptado, mas não confirma por si só a legitimidade da página nem do seu operador.
O registo do domínio indica uma antiguidade de cerca de 6 anos, com DNS alojado em nameservers da Vercel. O DNSSEC parece não estar assinado. A combinação de um subdomínio alojado na cloud, conteúdo de página temático da Microsoft e deteções relacionadas com phishing sugere que a principal preocupação é o abuso de engenharia social, e não a entrega de exploits ou o alojamento de malware, com base nos dados de análise disponíveis.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?