phantomm.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von phantomm.vercel.app
Die Domain phantomm.vercel.app scheint eine sehr minimale Login-Seite mit dem Branding „Phantom“ zu hosten. Auf Grundlage des Seitentitels, der starken Ähnlichkeit des Subdomain-Namens mit phantom.app und des Screenshots, der nur Felder für E-Mail und Passwort zeigt, scheint sich die Website eher als Anmeldeportal denn als vollständige Informationswebsite oder Service-Startseite darzustellen.
Die Website wird auf Vercel unter einer vercel.app-Subdomain gehostet, was darauf hindeutet, dass es sich eher um eine bereitgestellte Web-App oder eine temporär gehostete Seite als um eine eigenständige Unternehmenswebsite handeln könnte. Aus den bereitgestellten Metadaten und dem Screenshot sind keine eindeutige Betreiberidentität, keine Unternehmensangaben, keine Support-Informationen und kein geschäftlicher Kontext ersichtlich, was die Transparenz darüber einschränkt, wer die Seite betreibt und welchen legitimen Dienst sie unterstützen soll.
Sicherheitsbewertung für phantomm.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, von mehreren Web-Klassifizierungsanbietern als Phishing- oder betrugsbezogen eingestuft und von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus besteht die Seite aus einem einfachen Formular zur Eingabe von Zugangsdaten mit wenig unterstützendem Kontext, was ein häufig auf Phishing-Seiten beobachtetes Muster ist.
Der Domainname ähnelt außerdem stark phantom.app und könnte eine Look-alike-Domain sein, die diesen Dienst imitieren soll. Diese Ähnlichkeit erhöht zusammen mit dem fehlenden Ranking, dem Fehlen sichtbarer Eigentümerangaben und den Phishing-bezogenen Erkennungen die Besorgnis erheblich. Obwohl der Malware-Scan keine schädlichen Dateien identifiziert hat, gleicht dies die stärkeren Phishing-Indikatoren nicht aus, da Seiten zum Abgreifen von Zugangsdaten oft wenig oder gar keinen Malware-Code enthalten. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf Vercel-Infrastruktur unter der IP-Adresse 64.29.17.3 in den Vereinigten Staaten gehostet. Die Domain verwendet Vercel-Nameserver, und das Zertifikat war zum Zeitpunkt dieses Scans gültig, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann, wobei Verschlüsselung allein jedoch keine Legitimität belegt.
DNSSEC scheint unsigniert zu sein, und im Kontext der Ähnlichkeitsprüfung wurden keine MX-Records festgestellt. Die Seite selbst wirkt leichtgewichtig, mit nur einer kleinen Anzahl gescannter Dateien und externer Assets, einschließlich Stylesheet-Ressourcen von einem Anbieter für Schriftarten-Assets. Im Dateiscan wurden keine schädlichen Dateien erkannt, aber die umfassenderen Reputations- und Phishing-Signale sind hier das bedeutendere technische Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?