phantom-eight-nu.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de phantom-eight-nu.vercel.app
Este sitio web parece ser una página de inicio de sesión alojada en la plataforma vercel.app y presentada con la marca “Phantom”. El título de la página y la interfaz visible sugieren que se presenta como un portal de acceso para un panel de análisis relacionado con Phantom, con campos que solicitan una dirección de correo electrónico y una contraseña. El diseño es minimalista y está centrado por completo en la introducción de credenciales, en lugar de en información más amplia sobre el producto o en la navegación.
Según la estructura del dominio, este no es el dominio principal phantom.app, sino un subdominio dentro de la infraestructura de alojamiento de Vercel. Esa configuración puede indicar un despliegue temporal, un sitio de vista previa o una página publicada de forma independiente, en lugar de una propiedad oficial de producción. Dada la marca, los metadatos y las categorías asignadas por múltiples proveedores de clasificación web, la página parece estar destinada a imitar o asemejarse estrechamente a una experiencia de inicio de sesión asociada con Phantom.
Evaluación de seguridad de phantom-eight-nu.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de recolección de credenciales o de comportamiento engañoso de inicio de sesión.
El dominio también se parece mucho a phantom.app y puede ser una imitación destinada a beneficiarse de la confusión de los usuarios. Esa preocupación se ve reforzada por la captura de pantalla, que muestra un formulario de acceso con marca que solicita correo electrónico y contraseña en un subdominio de Vercel en lugar de en el dominio principal esperado. Aunque el análisis de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing a menudo contienen poco o ningún malware y, en cambio, se basan en una marca engañosa y en la recopilación de credenciales.
Una precaución secundaria es que la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, aunque esa señal por sí sola es más débil que las detecciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado por Vercel, Inc. en la dirección IP 216.198.79.131 y utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que vence en septiembre de 2026. La presencia de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica que la página sea legítima. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
La página parece estar construida con un framework moderno de JavaScript, probablemente utilizando recursos estáticos empaquetados de estilo Next.js servidos desde el mismo host. No se marcaron archivos maliciosos en el análisis limitado de archivos, y no se identificaron enlaces externos ni iframes sospechosos en los datos de rastreo proporcionados. Por lo tanto, la principal preocupación técnica no es la entrega de malware, sino el aparente uso de un subdominio alojado y una presentación similar a una marca, coherente con una página de recopilación de credenciales de estilo phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?