phantom-eight-nu.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di phantom-eight-nu.vercel.app
Questo sito web sembra essere una pagina di accesso ospitata sulla piattaforma vercel.app e contrassegnata con il marchio “Phantom”. Il titolo della pagina e l’interfaccia visibile suggeriscono che si presenti come un portale di accesso per una dashboard di analisi correlata a Phantom, con campi che richiedono un indirizzo email e una password. Il design è minimale e interamente focalizzato sull’inserimento delle credenziali piuttosto che su informazioni di prodotto più ampie o sulla navigazione.
In base alla struttura del dominio, questo non è il dominio principale phantom.app ma un sottodominio nell’infrastruttura di hosting di Vercel. Questa configurazione può indicare una distribuzione temporanea, un sito di anteprima o una pagina pubblicata in modo indipendente piuttosto che una proprietà ufficiale di produzione. Considerati il marchio, i metadati e le categorie assegnate da più fornitori di classificazione web, la pagina sembra destinata a imitare o a somigliare molto a un’esperienza di accesso associata a Phantom.
Valutazione sicurezza di phantom-eight-nu.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l’URL per attività di social-engineering, il che costituisce un forte indicatore di raccolta di credenziali o comportamento di accesso ingannevole.
Il dominio inoltre somiglia molto a phantom.app e potrebbe essere un sosia destinato a trarre vantaggio dalla confusione degli utenti. Questa preoccupazione è rafforzata dallo screenshot, che mostra un modulo di accesso con marchio che richiede email e password su un sottodominio Vercel anziché sul previsto dominio principale. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell’analisi, le pagine di phishing spesso contengono poco o nessun malware e si affidano invece a marchi ingannevoli e alla raccolta di credenziali.
Un’ulteriore cautela è che l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, sebbene questo segnale da solo sia più debole rispetto ai rilevamenti di phishing e all’inserimento per social-engineering. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato da Vercel, Inc. sull’indirizzo IP 216.198.79.131 e utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a settembre 2026. La presenza di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica che la pagina sia legittima. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità.
La pagina sembra essere costruita con un moderno framework JavaScript, probabilmente utilizzando asset statici in bundle in stile Next.js serviti dallo stesso host. Nessun file dannoso è stato segnalato nella scansione limitata dei file e nessun link esterno o iframe sospetto è stato identificato nei dati di crawl forniti. La principale preoccupazione tecnica non è quindi la distribuzione di malware, ma l’apparente uso di un sottodominio ospitato e di una presentazione simile a un marchio coerente con una pagina di raccolta credenziali in stile phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?