hannoush.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de hannoush.vercel.app
O domínio hannoush.vercel.app parece ser uma página alojada na infraestrutura de subdomínios de aplicações da Vercel, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de partilha de documentos ao estilo do Microsoft OneDrive que afirma que um utilizador partilhou uma proposta comercial e um PDF relacionado com pagamentos, e solicita ao visitante que inicie sessão com uma conta Microsoft para continuar.
O conteúdo visível imita um fluxo de acesso a documentos na cloud, incluindo elementos de marca Microsoft/OneDrive, um cartão de pré-visualização do documento e um pedido de início de sessão com um código de verificação. Não há indicação clara nos dados fornecidos de que esta página seja operada pela Microsoft, e a utilização de um subdomínio de terceiros para um fluxo de início de sessão com tema Microsoft pode indicar uma página não oficial concebida para se assemelhar a um serviço legítimo de partilha de documentos.
Avaliação de segurança de hannoush.vercel.app
Este website apresenta múltiplos indicadores normalmente associados a páginas de recolha de credenciais. No momento desta análise, 17 de 91 motores de segurança assinalaram o URL, classificando-o em grande parte como phishing ou de outra forma malicioso. A captura de ecrã também mostra um pedido de início de sessão com tema Microsoft alojado num domínio que não é da Microsoft, o que pode indicar uma tentativa de imitar um serviço de confiança e recolher credenciais de conta dos visitantes.
Os sinais de listas negras e de análise de malware eram mistos no momento da revisão. A análise de malware não identificou ficheiros assinalados, e algumas bases de dados de ameaças reportaram o site como limpo; no entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Neste caso, a preocupação mais forte resulta das deteções de phishing por múltiplos motores e do próprio conteúdo da página, que parece imitar uma experiência de início de sessão de partilha de documentos do OneDrive sem utilizar um domínio oficial da Microsoft.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.67 em Walnut, Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-26. O DNS está delegado para nameservers da Vercel, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS indica apenas que o tráfego pode estar encriptado em trânsito; não verifica a legitimidade do conteúdo da página. A combinação de infraestrutura alojada na cloud, um certificado válido e uma página de início de sessão com tema Microsoft num subdomínio vercel.app pode ser consistente com padrões de implementação de baixo custo por vezes utilizados para páginas de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?