phantom-eight-nu.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van phantom-eight-nu.vercel.app
Deze website lijkt een inlogpagina te zijn die wordt gehost op het platform vercel.app en is voorzien van de merknaam “Phantom.” De paginatitel en zichtbare interface suggereren dat zij zich presenteert als een aanmeldportaal voor een Phantom-gerelateerd analysedashboard, met velden waarin om een e-mailadres en wachtwoord wordt gevraagd. Het ontwerp is minimaal en volledig gericht op het invoeren van inloggegevens, in plaats van op bredere productinformatie of navigatie.
Op basis van de domeinstructuur is dit niet het primaire domein phantom.app, maar een subdomein binnen de hostinginfrastructuur van Vercel. Die opzet kan wijzen op een tijdelijke implementatie, previewsite of onafhankelijk gepubliceerde pagina in plaats van op een officiële productieomgeving. Gezien de merkuiting, metadata en categorieën die door meerdere webclassificatieproviders zijn toegekend, lijkt de pagina bedoeld om een aan Phantom gekoppelde inlogervaring na te bootsen of daar sterk op te lijken.
Veiligheidsbeoordeling voor phantom-eight-nu.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is voor het verzamelen van inloggegevens of misleidend inloggedrag.
Het domein lijkt ook sterk op phantom.app en kan een look-alike zijn die bedoeld is om te profiteren van verwarring bij gebruikers. Die zorg wordt versterkt door de screenshot, waarop een sign-informulier met merkuiting te zien is dat om e-mail en wachtwoord vraagt op een Vercel-subdomein in plaats van op het verwachte primaire domein. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden heeft gedetecteerd, bevatten phishingpagina’s vaak weinig of geen malware en vertrouwen zij in plaats daarvan op misleidende merkuiting en het verzamelen van inloggegevens.
Een bijkomend aandachtspunt is dat het IP-adres van het domein op één mail-reputation-blocklist staat, al is dat signaal op zichzelf zwakker dan de phishingdetecties en de vermelding voor social engineering. Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost door Vercel, Inc. op IP-adres 216.198.79.131 en gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De aanwezigheid van HTTPS duidt op versleuteld transport, maar versleuteling alleen verifieert niet dat de pagina legitiem is. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarschijnlijk met gebundelde statische assets in Next.js-stijl die vanaf dezelfde host worden geleverd. Er zijn geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, en er zijn geen verdachte externe links of iframes vastgesteld in de verstrekte crawlgegevens. De belangrijkste technische zorg is daarom niet de levering van malware, maar het kennelijke gebruik van een gehost subdomein en een merkachtige presentatie die overeenkomt met een phishingachtige pagina voor het verzamelen van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?