phantom-eight-nu.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis phantom-eight-nu.vercel.app
Ta strona internetowa wydaje się być stroną logowania hostowaną na platformie vercel.app i oznaczoną marką „Phantom”. Tytuł strony i widoczny interfejs sugerują, że przedstawia się jako portal logowania do panelu analitycznego związanego z Phantom, z polami wymagającymi adresu e-mail i hasła. Projekt jest minimalistyczny i całkowicie skoncentrowany na wprowadzaniu danych uwierzytelniających, a nie na szerszych informacjach o produkcie czy nawigacji.
Na podstawie struktury domeny nie jest to główna domena phantom.app, lecz subdomena w infrastrukturze hostingowej Vercel. Taka konfiguracja może wskazywać na tymczasowe wdrożenie, stronę podglądową lub niezależnie opublikowaną stronę, a nie oficjalną usługę produkcyjną. Biorąc pod uwagę oznaczenie marki, metadane i kategorie przypisane przez wielu dostawców klasyfikacji stron internetowych, strona wydaje się mieć na celu imitowanie lub ścisłe upodobnienie się do doświadczenia logowania związanego z Phantom.
Ocena bezpieczeństwa phantom-eight-nu.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwem. Ponadto duża baza danych zagrożeń umieściła ten URL na liście z powodu aktywności socjotechnicznej, co jest silnym wskaźnikiem wyłudzania danych uwierzytelniających lub zwodniczego zachowania strony logowania.
Domena również bardzo przypomina phantom.app i może być sobowtórem mającym czerpać korzyści z dezorientacji użytkowników. Tę obawę wzmacnia zrzut ekranu, który pokazuje oznaczony marką formularz logowania proszący o adres e-mail i hasło w subdomenie Vercel, a nie w oczekiwanej głównej domenie. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często zawierają niewiele malware albo nie zawierają go wcale i zamiast tego opierają się na zwodniczym oznaczeniu marki oraz zbieraniu danych uwierzytelniających.
Dodatkowym powodem do ostrożności jest to, że adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, choć sam ten sygnał jest słabszy niż wykrycia phishingu i wpis dotyczący socjotechniki. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana przez Vercel, Inc. pod adresem IP 216.198.79.131 i korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego we wrześniu 2026. Obecność HTTPS wskazuje na szyfrowany transport, ale samo szyfrowanie nie potwierdza, że strona jest legalna. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, prawdopodobnie z wykorzystaniem zbundlowanych statycznych zasobów w stylu Next.js serwowanych z tego samego hosta. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, a w dostarczonych danych crawl nie zidentyfikowano żadnych podejrzanych zewnętrznych linków ani iframe. Głównym problemem technicznym nie jest więc dostarczanie malware, lecz widoczne użycie hostowanej subdomeny i prezentacji przypominającej markę, zgodnej ze stroną do zbierania danych uwierzytelniających w stylu phishingowym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?