sand1-bnb-bep20.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sand1-bnb-bep20.vercel.app
Diese Domain scheint eine einfache, auf Kryptowährungen ausgerichtete Webseite auf einer Vercel-Subdomain zu hosten. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot präsentiert sie sich als ein Werkzeug zum Senden von USDT auf Binance Smart Chain, mit einem Formular, das vor dem Fortfahren zum nächsten Schritt nach einer Adresse oder einem Domainnamen und einem Betrag fragt.
Das Benennungsmuster in der Subdomain verweist auf BNB und BEP20, die üblicherweise mit Binance Smart Chain-Assets und Token-Transfers in Verbindung gebracht werden. Die Seite scheint keine klare Betreiberidentität, Unternehmensangaben oder unterstützende Geschäftsinformationen bereitzustellen, sodass Eigentümerschaft und operative Legitimität allein aus den sichtbaren Inhalten nicht ersichtlich sind.
Sicherheitsbewertung für sand1-bnb-bep20.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Auch der Seiteninhalt gibt Anlass zur Sorge, da er eine Oberfläche für Kryptowährungstransfers auf einer generischen Hosting-Subdomain präsentiert, während er nur wenige sichtbare Informationen darüber bietet, wer den Dienst betreibt oder warum Nutzer ihm vertrauen sollten.
Zusätzliche Scandaten sind gemischt, insgesamt aber weiterhin besorgniserregend. Ein Malware-Scan meldete keine markierten Dateien in der kleinen Dateimenge, die er überprüfte, brachte die Domain und mehrere lokale Ressourcen jedoch zugleich mit einer generischen malicious-object-Heuristik in Verbindung. Prüfungen gegen Bedrohungsdatenbanken waren nicht vollständig unauffällig: Eine Blacklist-Quelle führte die Domain auf, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, trägt aber dennoch zu einer geringfügigen Vorsicht bei.
Die Domain selbst ist mehrere Jahre alt, was die Besorgnis mitunter verringern kann, doch das Alter allein wiegt die Anzahl der phishingbezogenen Erkennungen und das verdächtige, auf Transaktionen ausgerichtete Seitendesign nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein verifiziert jedoch nicht die Vertrauenswürdigkeit des Zwecks oder Betreibers der Website. Der Scan spezifizierte die ausgehandelte Protokollversion nicht.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Website verwendet von Vercel verwaltete Nameserver und lädt mindestens eine externe JavaScript-Bibliothek von einem öffentlichen CDN. Aus Sicht einer Sicherheitsprüfung liegen die Hauptbedenken eher im Reputationsbereich als auf der Transportebene: mehrere Phishing-Erkennungen, generische malicious-object-Heuristiken bei Seitenressourcen und begrenzte Transparenz über den Dienst hinter der Seite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?