phantom-eight-nu.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de phantom-eight-nu.vercel.app
Este website parece ser uma página de início de sessão alojada na plataforma vercel.app e apresentada com a marca “Phantom”. O título da página e a interface visível sugerem que se apresenta como um portal de autenticação para um painel de análises relacionado com Phantom, com campos que solicitam um endereço de email e uma palavra-passe. O design é minimalista e está totalmente centrado na introdução de credenciais, em vez de informação mais ampla sobre o produto ou navegação.
Com base na estrutura do domínio, este não é o domínio principal phantom.app, mas sim um subdomínio na infraestrutura de alojamento da Vercel. Essa configuração pode indicar uma implementação temporária, um site de pré-visualização ou uma página publicada de forma independente, em vez de uma propriedade oficial de produção. Tendo em conta a marca, os metadados e as categorias atribuídas por vários fornecedores de classificação web, a página parece destinada a imitar ou a assemelhar-se de perto a uma experiência de início de sessão associada à Phantom.
Avaliação de segurança de phantom-eight-nu.vercel.app
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de recolha de credenciais ou de comportamento enganoso de início de sessão.
O domínio também se assemelha muito a phantom.app e pode ser um look-alike destinado a beneficiar da confusão dos utilizadores. Essa preocupação é reforçada pela captura de ecrã, que mostra um formulário de início de sessão com marca a pedir email e palavra-passe num subdomínio da Vercel, em vez de no domínio principal esperado. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing contêm frequentemente pouco ou nenhum malware e dependem, em vez disso, de marca enganosa e recolha de credenciais.
Uma cautela secundária é que o endereço IP do domínio está listado numa blocklist de reputação de email, embora esse sinal, por si só, seja mais fraco do que as deteções de phishing e a listagem por engenharia social. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado pela Vercel, Inc. no endereço IP 216.198.79.131 e utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. A presença de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica que a página seja legítima. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
A página parece ter sido construída com uma framework JavaScript moderna, provavelmente utilizando recursos estáticos agregados ao estilo do Next.js servidos a partir do mesmo host. Nenhum ficheiro malicioso foi assinalado na análise limitada de ficheiros, e não foram identificadas ligações externas nem iframes suspeitos nos dados de rastreio fornecidos. A principal preocupação técnica, portanto, não é a distribuição de malware, mas sim o aparente uso de um subdomínio alojado e de uma apresentação semelhante a uma marca, consistente com uma página de recolha de credenciais ao estilo de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?