php-eth-back.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von php-eth-back.vercel.app
Die Domain php-eth-back.vercel.app scheint eine Webanwendung zu sein, die auf einer Vercel-Subdomain gehostet wird, und nicht eine eigenständige Website mit Markenauftritt. Basierend auf dem Seitentitel, dem Seitenlayout und den sichtbaren Oberflächenelementen präsentiert sie sich als ein kryptowährungsbezogenes Tool im Zusammenhang mit Trust Wallet und Ethereum/USDT-Transfers. Der Screenshot zeigt Felder für eine Wallet-Adresse oder einen Domainnamen, die Auswahl des Zielnetzwerks und ein Eingabeformular für einen USDT-Betrag, was darauf hindeutet, dass die Seite dazu gedacht ist, Nutzer durch einen Krypto-Transaktionsablauf zu führen.
Das Benennungsmuster der Subdomain scheint nicht zu einer offiziellen Trust Wallet-Webpräsenz zu passen, und die Website scheint auf eine gehostete App-Struktur statt auf eine klar identifizierte Unternehmensdomain zu setzen. Ein referenziertes externes Asset verwendet ebenfalls eine separate Domain, die einer Marke für Blockchain-Explorer ähnelt, was auf einen Versuch hindeuten könnte, vertraute Kryptowährungsinfrastruktur nachzuahmen. Basierend auf den verfügbaren Inhalten scheint diese Seite auf Kryptowährungsnutzer abzuzielen, insbesondere auf diejenigen, die mit Wallet-Transfers oder Token-Bewegungen interagieren.
Sicherheitsbewertung für php-eth-back.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Darüber hinaus zeigt der Screenshot ein Branding, das mit einer bekannten Kryptowährungs-Wallet verbunden ist, während die Seite auf einer nicht zugehörigen Vercel-Subdomain betrieben wird, was auf einen Identitätsnachahmungsversuch hindeuten könnte, der darauf ausgelegt ist, Wallet-Daten zu sammeln oder Krypto-Transfers zu beeinflussen.
Der Scan auf Malware-Dateien hat keine bösartigen Dateien identifiziert, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum geprüften Zeitpunkt unauffällig. Dies überwiegt jedoch nicht den breiteren Phishing-Konsens mehrerer Sicherheits-Engines. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch als geringfügiger Warnhinweis erwähnenswert ist.
In der Gesamtschau deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, einer markenähnlichen Darstellung auf einer nicht offiziellen Domain und Aufforderungen zu Kryptowährungstransaktionen darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Basierend auf diesen Erkenntnissen könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.3 aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und Ende 2026 abläuft, was darauf hinweist, dass der Datenverkehr zur Website während der Übertragung verschlüsselt werden kann. Die Domain verwendet Vercel-Nameserver und ist als Subdomain unter vercel.app konfiguriert.
Aus Sicht der Sicherheitslage scheint DNSSEC unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Im Seitenscan wurden keine bösartigen Dateien oder markierten externen Links identifiziert, aber die technische Unauffälligkeit der Seiten-Assets beseitigt nicht die Phishing-Bedenken, die durch die Darstellung der Website und ihre Reputationssignale aufgeworfen werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?