phantomm.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de phantomm.vercel.app
El dominio phantomm.vercel.app parece alojar una página de inicio de sesión muy mínima con la marca "Phantom." Según el título de la página, la gran semejanza del nombre del subdominio con phantom.app y la captura de pantalla que muestra únicamente campos de correo electrónico y contraseña, el sitio parece presentarse como un portal de inicio de sesión en lugar de un sitio web informativo completo o una página principal de servicio.
El sitio está alojado en Vercel bajo un subdominio vercel.app, lo que sugiere que puede ser una aplicación web desplegada o una página alojada temporalmente, en lugar de un sitio web corporativo independiente. No se aprecia una identidad clara del operador, detalles de la empresa, información de soporte ni contexto comercial en los metadatos y la captura de pantalla proporcionados, lo que limita la transparencia sobre quién administra la página y qué servicio legítimo pretende respaldar.
Evaluación de seguridad de phantomm.vercel.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, categorizado por múltiples proveedores de clasificación web como phishing o relacionado con fraude, y listado por una importante base de datos de amenazas por actividad de ingeniería social. Además, la página consiste en un formulario simple de introducción de credenciales con poco contexto de apoyo, lo que constituye un patrón común observado en páginas de phishing.
El nombre de dominio también se parece mucho a phantom.app y puede ser una imitación destinada a hacerse pasar por ese servicio. Esa semejanza, combinada con la falta de clasificación, la ausencia de detalles visibles de propiedad y las detecciones relacionadas con phishing, aumenta materialmente la preocupación. Aunque el análisis de malware no identificó archivos maliciosos, eso no compensa los indicadores más sólidos de phishing porque las páginas de recolección de credenciales a menudo contienen poco o ningún código malicioso. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que constituye una señal secundaria de cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida y está alojado en infraestructura de Vercel en la dirección IP 64.29.17.3 en Estados Unidos. El dominio utiliza nameservers de Vercel y el certificado era válido en el momento de este análisis, lo que significa que la conexión puede estar cifrada en tránsito, aunque el cifrado por sí solo no establece legitimidad.
DNSSEC parece no estar firmado, y no se observaron registros MX en el contexto de la comprobación de similitud. La propia página parece ligera, con solo un pequeño número de archivos analizados y recursos externos, incluidos recursos de hojas de estilo de un proveedor de activos tipográficos. No se detectaron archivos maliciosos en el análisis de archivos, pero las señales más amplias de reputación y phishing son la preocupación técnica más significativa aquí.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?