new-click-app-99.surge.sh
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von new-click-app-99.surge.sh
Diese Domain scheint eine einfache Webanwendung zu hosten, die als Oberfläche für Kryptowährungsübertragungen präsentiert wird. Der Seitentitel „Transfer Trust Wallet“ und die sichtbaren Formularfelder deuten darauf hin, dass sie dazu bestimmt ist, das Senden von USDT auf Binance Smart Chain zu ermöglichen oder zu simulieren, mit Eingabefeldern für eine Wallet-Adresse oder einen Domainnamen sowie den Übertragungsbetrag.
Auf Grundlage des Screenshots und der Metadaten scheint die Website keine vollständige Unternehmenswebsite oder etablierte Finanzplattform darzustellen. Stattdessen wirkt sie wie eine schlanke Single-Page-App, die auf einer Surge-Subdomain bereitgestellt wird, was eher auf ein temporäres oder kostengünstiges Hosting als auf einen offiziellen Markendienst hindeuten kann. Aus den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine unterstützenden Geschäftsinformationen ersichtlich.
Sicherheitsbewertung für new-click-app-99.surge.sh
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als phishingbezogen einstufen. Darüber hinaus präsentiert sich die Seite als Trust Wallet-bezogenes Transfer-Tool, verwendet dabei jedoch eine nicht zugehörige Surge-Subdomain, was die Wahrscheinlichkeit irreführender Markenverwendung oder eines Verhaltens zum Abgreifen von Zugangsdaten/Vermögenswerten erhöhen kann. Obwohl der Malware-Scan keine schädlichen Dateien identifiziert hat, beruhen Phishing-Seiten häufig eher auf täuschenden Seiteninhalten als auf herunterladbarer Malware.
Die Blacklist-Daten waren gemischt und nicht vollständig unauffällig: Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen haben keine Bedrohung erkannt, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist für sich genommen ein schwächeres Signal für das Risiko von Website-Inhalten, trägt jedoch in Kombination mit den Phishing-Erkennungen und dem Wallet-Transfer-Thema der Seite zu einem geringen zusätzlichen Maß an Vorsicht bei.
Insgesamt deutet die Kombination aus Phishing-Markierungen durch mehrere Engines, der Darstellung als Krypto-Transfer-Seite und dem Fehlen sichtbarer Transparenz zum Betreiber darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat von Sectigo Limited bereitgestellt, das am 2026-12-16 abläuft. Sie wird auf einer Surge-Infrastruktur gehostet, wobei die Server-IP zu DigitalOcean in Frankfurt am Main, Deutschland, aufgelöst wird. Die Domain verwendet Surge-Nameserver und scheint als gehostete Subdomain und nicht als eigenständige geschäftliche Webpräsenz bereitgestellt zu werden.
DNSSEC ist nicht signiert, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. Im bereitgestellten Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, und die Seite scheint eine kleine Menge statischer Assets sowie eine JavaScript-Bibliothek für Blockchain-Interaktionen zu laden. Das technische Hauptproblem ist daher nicht die Auslieferung von Exploits, sondern die Möglichkeit, dass die Funktionalität und das Branding der Seite in täuschender Weise verwendet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?