shewenterprise.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de shewenterprise.vercel.app
O domínio shewenterprise.vercel.app parece ser uma página alojada na infraestrutura de subdomínios de aplicações da Vercel, e não um website corporativo autónomo. Com base no título visível da página e na captura de ecrã, apresenta-se como uma página de partilha de documentos concebida para se assemelhar a um pedido de partilha de ficheiros do Microsoft OneDrive ou Microsoft 365, alegando que um "Business Project Proposal and Payment Supporting Document" foi partilhado com o visitante.
A página não parece funcionar como uma página inicial empresarial típica de uma organização chamada "Shew Enterprise." Em vez disso, o conteúdo visível está estritamente focado em levar o visitante a iniciar sessão com uma conta Microsoft e introduzir um código de verificação para aceder a um documento partilhado. Este tipo de página de finalidade única, centrada em início de sessão, está habitualmente associado a iscos de recolha de credenciais quando surge num subdomínio de alojamento de terceiros não relacionado, em vez de num domínio oficial pertencente à Microsoft.
Com base no conteúdo disponível, o site parece ser operado através do alojamento da Vercel por um editor desconhecido, e não pela Microsoft. A marca e a redação mostradas na captura de ecrã sugerem uma tentativa de imitar um fluxo de trabalho de partilha de documentos na cloud, em vez de fornecer conteúdo empresarial original sob o nome shewenterprise.
Avaliação de segurança de shewenterprise.vercel.app
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, sendo que a maioria das deteções o classificou como phishing ou de outra forma malicioso. Além disso, a captura de ecrã mostra um isco de início de sessão com tema Microsoft num subdomínio da Vercel, o que pode indicar uma tentativa de imitar uma página legítima de partilha de documentos para recolher credenciais de conta.
Os dados de blacklist e reputação foram mistos, em vez de totalmente limpos. As principais verificações de conteúdo malicioso aqui apresentadas não detetaram uma ameaça no momento da análise, mas o endereço IP do domínio constava numa blocklist de reputação de correio, e uma fonte adicional de blacklist reportou uma classificação genérica de objeto malicioso. Uma única listagem de reputação baseada em DNS seria normalmente um sinal mais fraco por si só, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e com um design de página que se assemelha a um isco de personificação de início de sessão.
O próprio domínio tem vários anos, o que por vezes pode reduzir a preocupação com sites fraudulentos criados recentemente, mas a idade, por si só, não compensa os indicadores mais fortes aqui presentes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-11-26. A disponibilidade de HTTPS indica transporte encriptado, mas não verifica, por si só, a legitimidade do conteúdo da página. O site está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos, com nameservers da Vercel configurados para o subdomínio.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar da validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas ou iframes nos dados limitados de análise de malware fornecidos, mas isso deve ser interpretado com cautela, porque páginas de phishing podem ser simples e ainda assim apresentar um risco significativo de roubo de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?