seniorscouncil.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de seniorscouncil.vercel.app
O domínio seniorscouncil.vercel.app parece ser um subdomínio alojado na Vercel, e não um website autónomo oficial de uma organização reconhecida. Com base no título da página e na captura de ecrã, o conteúdo apresenta-se como uma página de partilha de documentos ao estilo do Microsoft OneDrive, alegando que um utilizador partilhou uma proposta comercial e um documento PDF relacionado com pagamentos.
O design visível da página imita um fluxo de acesso a documentos na cloud, incluindo elementos de branding da Microsoft, um código de verificação e um pedido de início de sessão. Não há provas claras na página de um serviço ou organização legítimos "Seniors Council" a operar este subdomínio, e o conteúdo parece antes estar centrado em levar os visitantes a autenticarem-se para visualizar um ficheiro partilhado.
Com base no conteúdo disponível da página, este website pode destinar-se a imitar uma experiência de partilha de documentos ou de início de sessão em conta associada aos serviços da Microsoft. A discrepância entre o nome do subdomínio e o branding apresentado é uma preocupação contextual relevante no momento desta análise.
Avaliação de segurança de seniorscouncil.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificarem a página como phishing ou de outro modo maliciosa. Além disso, a captura de ecrã mostra uma página que parece imitar uma interface de partilha de documentos do Microsoft OneDrive e incentiva o visitante a iniciar sessão, o que é um padrão comum associado a páginas de recolha de credenciais.
Embora uma análise de malware tenha indicado não haver ficheiros assinalados e as principais bases de dados de conteúdo malicioso não tenham todas reportado uma entrada, esses sinais mais limpos são aqui superados pelo amplo consenso multiengine quanto a phishing e pela aparente personificação, pela página, de uma marca bem conhecida de início de sessão e partilha de ficheiros. O endereço IP do domínio também consta de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela neste contexto. Um fornecedor de blacklist separado também devolveu uma entrada genérica ao estilo de objeto malicioso.
Em conjunto, as provas disponíveis sugerem que esta página pode estar a tentar recolher credenciais de conta ao apresentar um fluxo de início de sessão enganador. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração no final de 2026. Está alojado na infraestrutura da Vercel e resolve através de nameservers da Vercel. A presença de HTTPS indica transporte encriptado, mas isso, por si só, não valida a legitimidade do conteúdo da página.
O domínio está registado há vários anos, o que por vezes pode conferir credibilidade, mas uma maior antiguidade não exclui abuso num subdomínio ou alojamento reaproveitado. O DNSSEC parece não estar assinado, e a página é servida a partir do endereço IP 216.198.79.3 em Atlanta, Estados Unidos. A principal preocupação técnica no momento desta análise não é o certificado nem a stack de alojamento, mas sim o aparente uso de uma página alojada na cloud para imitar uma experiência de início de sessão ou acesso a documentos da Microsoft.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?