phantom-eight-nu.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de phantom-eight-nu.vercel.app
Ce site web semble être une page de connexion hébergée sur la plateforme vercel.app et présentée sous la marque « Phantom ». Le titre de la page et l’interface visible suggèrent qu’elle se présente comme un portail de connexion pour un tableau de bord d’analyse lié à Phantom, avec des champs demandant une adresse e-mail et un mot de passe. La conception est minimale et entièrement axée sur la saisie d’identifiants plutôt que sur des informations produit plus larges ou sur la navigation.
D’après la structure du domaine, il ne s’agit pas du domaine principal phantom.app mais d’un sous-domaine relevant de l’infrastructure d’hébergement de Vercel. Cette configuration peut indiquer un déploiement temporaire, un site de prévisualisation ou une page publiée de manière indépendante plutôt qu’une propriété officielle de production. Compte tenu de la marque, des métadonnées et des catégories attribuées par plusieurs fournisseurs de classification web, la page semble destinée à imiter ou à ressembler étroitement à une expérience de connexion associée à Phantom.
Évaluation de sécurité de phantom-eight-nu.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un fort indicateur de collecte d’identifiants ou de comportement de connexion trompeur.
Le domaine ressemble également de près à phantom.app et peut être un site d’imitation destiné à tirer parti de la confusion des utilisateurs. Cette préoccupation est renforcée par la capture d’écran, qui montre un formulaire de connexion aux couleurs de la marque demandant une adresse e-mail et un mot de passe sur un sous-domaine Vercel plutôt que sur le domaine principal attendu. Bien que l’analyse de malware n’ait pas détecté de fichiers malveillants au moment de l’analyse, les pages de phishing contiennent souvent peu ou pas de malware et reposent plutôt sur une image de marque trompeuse et la collecte d’identifiants.
Un point de vigilance secondaire est que l’adresse IP du domaine figure sur une blocklist de réputation mail, bien que ce signal soit à lui seul plus faible que les détections de phishing et l’inscription pour ingénierie sociale. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Vercel, Inc. à l’adresse IP 216.198.79.131 et utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est légitime. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
La page semble être construite avec un framework JavaScript moderne, utilisant probablement des ressources statiques groupées de type Next.js servies depuis le même hôte. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, et aucun lien externe ni iframe suspect n’a été identifié dans les données d’exploration fournies. La principale préoccupation technique n’est donc pas la diffusion de malware, mais l’utilisation apparente d’un sous-domaine hébergé et d’une présentation évoquant une marque, cohérentes avec une page de collecte d’identifiants de type phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?