phantomm.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di phantomm.vercel.app
Il dominio phantomm.vercel.app sembra ospitare una pagina di accesso molto minimale con il marchio "Phantom." In base al titolo della pagina, alla forte somiglianza del nome del sottodominio con phantom.app e alla schermata che mostra solo i campi email e password, il sito sembra presentarsi come un portale di accesso piuttosto che come un sito informativo completo o una homepage di servizio.
Il sito è ospitato su Vercel sotto un sottodominio vercel.app, il che suggerisce che possa trattarsi di una web app distribuita o di una pagina ospitata temporaneamente piuttosto che di un sito aziendale autonomo. Dai metadati e dalla schermata forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali, informazioni di supporto o contesto commerciale, il che limita la trasparenza su chi gestisce la pagina e quale servizio legittimo sia destinata a supportare.
Valutazione sicurezza di phantomm.vercel.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, classificato da più fornitori di classificazione web come phishing o correlato a frodi e inserito da un importante database di minacce per attività di social-engineering. Inoltre, la pagina consiste in un semplice modulo di inserimento credenziali con scarso contesto di supporto, un modello comunemente osservato nelle pagine di phishing.
Anche il nome di dominio assomiglia molto a phantom.app e potrebbe essere un sosia destinato a imitare quel servizio. Tale somiglianza, combinata con la mancanza di ranking, l'assenza di dettagli visibili sulla proprietà e i rilevamenti correlati al phishing, aumenta materialmente la preoccupazione. Sebbene la scansione malware non abbia identificato file dannosi, ciò non compensa gli indicatori di phishing più forti perché le pagine di raccolta credenziali spesso contengono poco o nessun codice malware. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che costituisce un segnale cautelativo secondario. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream ed è ospitato su infrastruttura Vercel all'indirizzo IP 64.29.17.3 negli Stati Uniti. Il dominio utilizza nameserver Vercel e il certificato era valido al momento di questa scansione, il che significa che la connessione può essere crittografata durante il transito, sebbene la sola crittografia non stabilisca la legittimità.
DNSSEC sembra non firmato e non sono stati rilevati record MX nel contesto del controllo di somiglianza. La pagina stessa sembra leggera, con solo un piccolo numero di file scansionati e asset esterni, incluse risorse stylesheet da un fornitore di font asset. Nella scansione dei file non sono stati rilevati file dannosi, ma qui la preoccupazione tecnica più significativa è rappresentata dai segnali più ampi di reputazione e phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?