phantomm.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de phantomm.vercel.app
O domínio phantomm.vercel.app parece alojar uma página de login muito minimalista com a marca "Phantom." Com base no título da página, na grande semelhança do nome do subdomínio com phantom.app e na captura de ecrã que mostra apenas campos de email e palavra-passe, o site parece apresentar-se como um portal de início de sessão, e não como um website informativo completo ou página inicial de serviço.
O site está alojado na Vercel sob um subdomínio vercel.app, o que sugere que pode tratar-se de uma aplicação web implementada ou de uma página temporária alojada, e não de um website corporativo autónomo. Não são visíveis, a partir dos metadados e da captura de ecrã fornecidos, uma identidade clara do operador, detalhes da empresa, informações de suporte ou contexto comercial, o que limita a transparência sobre quem gere a página e que serviço legítimo se destina a suportar.
Avaliação de segurança de phantomm.vercel.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, categorizado por múltiplos fornecedores de classificação web como phishing ou relacionado com fraude, e listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a página consiste num formulário simples de introdução de credenciais com pouco contexto de apoio, o que é um padrão comum observado em páginas de phishing.
O nome do domínio também se assemelha muito a phantom.app e pode ser um sósia destinado a imitar esse serviço. Essa semelhança, combinada com a falta de classificação, a ausência de detalhes visíveis de propriedade e as deteções relacionadas com phishing, aumenta materialmente a preocupação. Embora a análise de malware não tenha identificado ficheiros maliciosos, isso não compensa os indicadores mais fortes de phishing, porque as páginas de recolha de credenciais frequentemente contêm pouco ou nenhum código de malware. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que constitui um sinal secundário de cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista e está alojado na infraestrutura da Vercel no endereço IP 64.29.17.3, nos Estados Unidos. O domínio utiliza nameservers da Vercel e o certificado era válido no momento desta análise, o que significa que a ligação pode estar encriptada em trânsito, embora a encriptação por si só não estabeleça legitimidade.
O DNSSEC parece não estar assinado, e não foram registados registos MX no contexto da verificação de semelhança. A própria página parece leve, com apenas um pequeno número de ficheiros analisados e recursos externos, incluindo recursos de folha de estilo de um fornecedor de ativos de fontes. Não foram detetados ficheiros maliciosos na análise de ficheiros, mas os sinais mais amplos de reputação e phishing são aqui a preocupação técnica mais significativa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?