phantomm.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van phantomm.vercel.app
Het domein phantomm.vercel.app lijkt een zeer minimale inlogpagina te hosten met de branding "Phantom." Op basis van de paginatitel, de sterke gelijkenis van de subdomeinnaam met phantom.app, en de screenshot waarop alleen velden voor e-mail en wachtwoord te zien zijn, lijkt de site zich te presenteren als een aanmeldportaal in plaats van als een volledige informatieve website of homepage van een dienst.
De site wordt gehost op Vercel onder een vercel.app-subdomein, wat erop wijst dat het mogelijk een gedeployde webapp of tijdelijk gehoste pagina is in plaats van een zelfstandige bedrijfswebsite. Er is in de verstrekte metadata en screenshot geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens, geen ondersteuningsinformatie en geen zakelijke context zichtbaar, wat de transparantie beperkt over wie de pagina beheert en welke legitieme dienst deze bedoeld is te ondersteunen.
Veiligheidsbeoordeling voor phantomm.vercel.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, door meerdere webclassificatieproviders gecategoriseerd als phishing- of fraude-gerelateerd, en opgenomen door een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast bestaat de pagina uit een eenvoudig formulier voor het invoeren van inloggegevens met weinig ondersteunende context, wat een veelvoorkomend patroon is op phishingpagina's.
De domeinnaam lijkt ook sterk op phantom.app en kan een look-alike zijn die bedoeld is om die dienst na te bootsen. Die gelijkenis, gecombineerd met het ontbreken van ranking, de afwezigheid van zichtbare eigendomsgegevens en de phishing-gerelateerde detecties, vergroot de bezorgdheid aanzienlijk. Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd, weegt dat niet op tegen de sterkere phishingindicatoren, omdat pagina's voor het verzamelen van inloggegevens vaak weinig of geen malwarecode bevatten. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt gehost op Vercel-infrastructuur op IP-adres 64.29.17.3 in de Verenigde Staten. Het domein gebruikt Vercel-nameservers en het certificaat was geldig op het moment van deze scan, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is, hoewel versleuteling op zichzelf geen legitimiteit vaststelt.
DNSSEC lijkt niet ondertekend te zijn en er zijn geen MX-records opgemerkt in de context van de similarity-check. De pagina zelf lijkt lichtgewicht, met slechts een klein aantal gescande bestanden en externe assets, waaronder stylesheet-resources van een aanbieder van font-assets. Er zijn geen schadelijke bestanden gedetecteerd in de bestandsscan, maar de bredere reputatie- en phishingsignalen vormen hier de belangrijkere technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?