phantomm.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis phantomm.vercel.app
Domena phantomm.vercel.app wydaje się hostować bardzo minimalistyczną stronę logowania oznaczoną marką „Phantom”. Na podstawie tytułu strony, dużego podobieństwa nazwy subdomeny do phantom.app oraz zrzutu ekranu pokazującego wyłącznie pola adresu e-mail i hasła, witryna sprawia wrażenie przedstawiającej się jako portal logowania, a nie pełna strona informacyjna lub strona główna usługi.
Witryna jest hostowana na Vercel w subdomenie vercel.app, co sugeruje, że może to być wdrożona aplikacja internetowa lub tymczasowo hostowana strona, a nie samodzielna korporacyjna witryna internetowa. W dostarczonych metadanych i na zrzucie ekranu nie widać wyraźnej tożsamości operatora, danych firmy, informacji o wsparciu ani kontekstu biznesowego, co ogranicza przejrzystość co do tego, kto prowadzi tę stronę i jaką legalną usługę ma ona wspierać.
Ocena bezpieczeństwa phantomm.vercel.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, sklasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami oraz wymieniona w dużej bazie zagrożeń w związku z aktywnością z zakresu socjotechniki. Ponadto strona składa się z prostego formularza do wprowadzania danych uwierzytelniających przy niewielkim kontekście pomocniczym, co jest częstym wzorcem obserwowanym na stronach phishingowych.
Nazwa domeny również bardzo przypomina phantom.app i może być sobowtórem mającym na celu naśladowanie tej usługi. To podobieństwo, w połączeniu z brakiem rankingu, brakiem widocznych danych właściciela oraz wykryciami związanymi z phishingiem, istotnie zwiększa obawy. Chociaż skan pod kątem malware nie zidentyfikował złośliwych plików, nie równoważy to silniejszych wskaźników phishingu, ponieważ strony służące do wyłudzania danych uwierzytelniających często zawierają niewiele lub wcale nie zawierają kodu malware. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co stanowi wtórny sygnał ostrzegawczy. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel pod adresem IP 64.29.17.3 w Stanach Zjednoczonych. Domena używa nameserverów Vercel, a certyfikat był ważny w czasie tego skanowania, co oznacza, że połączenie może być szyfrowane podczas transmisji, chociaż samo szyfrowanie nie potwierdza legalności.
DNSSEC wydaje się niepodpisany, a w kontekście sprawdzania podobieństwa nie odnotowano rekordów MX. Sama strona wydaje się lekka, z jedynie niewielką liczbą przeskanowanych plików i zasobów zewnętrznych, w tym zasobów arkuszy stylów od dostawcy zasobów czcionek. W skanie plików nie wykryto złośliwych plików, ale szersze sygnały reputacyjne i phishingowe stanowią tutaj bardziej istotny problem techniczny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?