orin-portail.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de orin-portail.vercel.app
O domínio orin-portail.vercel.app parece ser uma página alojada na plataforma de aplicações da Vercel, e não um website corporativo autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de partilha de documentos ou de acesso a conta com temática Microsoft OneDrive, alegando que um utilizador partilhou uma proposta comercial e um documento PDF relacionado com pagamento.
O conteúdo visível imita um fluxo de notificação de documento na cloud, incluindo branding ao estilo da Microsoft, uma pré-visualização do ficheiro, um código de verificação e um pedido de início de sessão. Não há qualquer indicação clara na página de que seja oficialmente operada pela Microsoft, e o hostname não corresponde às propriedades web normais da Microsoft. Com base no conteúdo disponível, a página parece concebida para persuadir os visitantes a iniciar sessão para visualizar um ficheiro partilhado.
Avaliação de segurança de orin-portail.vercel.app
Este website apresenta múltiplos indicadores normalmente associados a atividade de recolha de credenciais ou phishing. No momento desta análise, foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. A captura de ecrã também mostra uma página estilizada para se assemelhar a um aviso de partilha de documentos do Microsoft OneDrive, estando ao mesmo tempo alojada num subdomínio de terceiros que não parece pertencer à Microsoft. Essa discrepância pode indicar uma tentativa de imitar uma marca de confiança para recolher dados de início de sessão.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. Várias bases de dados de ameaças importantes focadas em conteúdo não listavam o URL, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, abuso do website. Ainda assim, a combinação de deteções amplas de phishing por múltiplos motores, uma pontuação de confiança muito baixa e branding que parece imitar um fluxo de início de sessão bem conhecido aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração no final de 2026. Está alojado em infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. A presença de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica que a página seja fidedigna ou legitimamente afiliada à marca a que faz referência visual.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O domínio existe há vários anos e utiliza nameservers geridos pela Vercel, sugerindo que está implementado como uma aplicação web alojada ou landing page. Nenhum ficheiro malicioso ou ligação externa foi assinalado pela análise de malware ao nível da página no momento do teste, mas a principal preocupação aqui parece ser o conteúdo enganoso da página, e não malware descarregável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?