phantomm.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de phantomm.vercel.app
Le domaine phantomm.vercel.app semble héberger une page de connexion très minimale portant la marque « Phantom ». D’après le titre de la page, la forte ressemblance du nom de sous-domaine avec phantom.app, et la capture d’écran ne montrant que des champs d’e-mail et de mot de passe, le site semble se présenter comme un portail de connexion plutôt que comme un site d’information complet ou une page d’accueil de service.
Le site est hébergé sur Vercel sous un sous-domaine vercel.app, ce qui suggère qu’il peut s’agir d’une application web déployée ou d’une page hébergée temporairement plutôt que d’un site d’entreprise autonome. Aucune identité claire de l’exploitant, aucun détail sur l’entreprise, aucune information d’assistance ni aucun contexte commercial ne sont visibles dans les métadonnées et la capture d’écran fournies, ce qui limite la transparence quant à l’identité de l’exploitant de la page et au service légitime qu’elle est censée prendre en charge.
Évaluation de sécurité de phantomm.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, classé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, la page se compose d’un simple formulaire de saisie d’identifiants avec peu de contexte d’accompagnement, ce qui correspond à un schéma courant observé sur les pages de phishing.
Le nom de domaine ressemble également fortement à phantom.app et peut être un site d’imitation destiné à reproduire ce service. Cette ressemblance, combinée à l’absence de classement, à l’absence de détails visibles sur le propriétaire et aux détections liées au phishing, accroît sensiblement les inquiétudes. Bien que l’analyse des logiciels malveillants n’ait pas identifié de fichiers malveillants, cela ne compense pas les indicateurs de phishing plus forts, car les pages de collecte d’identifiants contiennent souvent peu ou pas de code malveillant. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence secondaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public et est hébergé sur l’infrastructure de Vercel à l’adresse IP 64.29.17.3 aux États-Unis. Le domaine utilise les nameservers de Vercel et le certificat était valide au moment de cette analyse, ce qui signifie que la connexion peut être chiffrée en transit, bien que le chiffrement seul n’établisse pas la légitimité.
DNSSEC semble ne pas être signé, et aucun enregistrement MX n’a été relevé dans le contexte de la vérification de similarité. La page elle-même semble légère, avec seulement un petit nombre de fichiers analysés et de ressources externes, y compris des ressources de feuille de style provenant d’un fournisseur de ressources de polices. Aucun fichier malveillant n’a été détecté lors de l’analyse des fichiers, mais les signaux plus larges de réputation et de phishing constituent ici la préoccupation technique la plus importante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?