genpro-portail.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de genpro-portail.vercel.app
O domínio genpro-portail.vercel.app parece ser uma página alojada na plataforma de aplicações da Vercel, e não um website empresarial autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de partilha de documentos ao estilo Microsoft/OneDrive que afirma que um utilizador partilhou um PDF de proposta comercial e pede ao visitante que inicie sessão com uma conta Microsoft para continuar.
O conteúdo visível não parece representar um domínio oficial pertencente à Microsoft. Em vez disso, utiliza elementos de marca Microsoft e OneDrive num subdomínio de terceiros, o que pode indicar um fluxo de início de sessão de imitação destinado a capturar credenciais ou outras informações sensíveis. Os dados de categorização disponíveis também associam a página a classificações relacionadas com phishing e fraude, em vez de um serviço legítimo de produtividade ou armazenamento na cloud.
Avaliação de segurança de genpro-portail.vercel.app
Este domínio foi assinalado por 19 de 91 motores de segurança no momento da análise, com várias deteções independentes a descrevê-lo como phishing ou relacionado com fraude. A captura de ecrã mostra ainda um pedido de início de sessão concebido para se assemelhar a uma página de partilha de documentos Microsoft/OneDrive, mas está alojado num subdomínio vercel.app em vez de numa propriedade web oficial da Microsoft. Essa combinação de marca de terceiros, pedido de credenciais e amplo consenso entre vários motores está normalmente associada a campanhas de recolha de credenciais.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento da análise. Várias bases de dados centradas em conteúdo não reportaram qualquer listagem, e a análise de malware não detetou ficheiros maliciosos nos ficheiros limitados examinados. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Neste caso, os indicadores mais fortes são o conteúdo da página com temática de phishing e o elevado número de deteções por motores de segurança.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam credenciais da conta Microsoft ou códigos de verificação.
Descrição técnica
O site está alojado pela Vercel e resolve para o endereço IP 64.29.17.3 em Walnut, United States. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-11-26. A presença de HTTPS indica transporte encriptado, mas isso, por si só, não verifica a legitimidade do conteúdo da página nem do operador por detrás do subdomínio.
Os dados WHOIS indicam que o domínio principal está registado há vários anos, e a página é servida a partir da plataforma vercel.app utilizando nameservers da Vercel. O DNSSEC parece não estar assinado. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos resultados limitados da análise fornecidos, mas a principal preocupação técnica é a aparente utilização de um subdomínio alojado na cloud para apresentar uma página de início de sessão com marca que pode destinar-se a phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?