usdt-trustwallet-blockchain.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von usdt-trustwallet-blockchain.vercel.app
Diese Website scheint sich als eine Schnittstelle für Kryptowährungsübertragungen zu präsentieren, die auf USDT-Transaktionen auf Binance Smart Chain ausgerichtet ist. Der Seitentitel „Transfer Trust Wallet“ und die sichtbaren Formularfelder deuten darauf hin, dass sie Besucher dazu veranlassen soll, digitale Vermögenswerte an eine angegebene Wallet-Adresse zu senden, anstatt einen voll ausgestatteten Wallet-Service oder eine Exchange-Plattform bereitzustellen.
Basierend auf der Domainstruktur wird die Website als Subdomain auf Vercel gehostet und nicht auf einer offiziellen eigenständigen Markendomain. Der Name nimmt eng Bezug auf Trust Wallet, eine bekannte Marke für Kryptowährungs-Wallets, aber die gescannte Domain ist nicht die offizielle Domain trustwallet.com. Im im Scan bereitgestellten Kontext sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine unterstützenden Geschäftsinformationen sichtbar, was die Transparenz darüber einschränkt, wer die Seite betreibt.
Sicherheitsbewertung für usdt-trustwallet-blockchain.vercel.app
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus ähnelt die Domain stark trustwallet.com und könnte eine Look-alike-Domain sein, die darauf abzielt, von Verwechslungen mit der legitimen Marke Trust Wallet zu profitieren. Der Seiteninhalt selbst wirkt minimal und auf Transaktionen fokussiert und fordert Nutzer auf, USDT an eine angezeigte Adresse zu senden, was im Kryptowährungsbereich mit Lockmitteln zum Diebstahl von Zugangsdaten oder Geldern vereinbar sein kann.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig unauffällig. Während große inhaltsorientierte Bedrohungsdatenbanken in diesem Scan keine Einträge meldeten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keinen Missbrauch der Website beweist. Der Malware-Scan erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, aber das wiegt die Phishing-Erkennungen durch mehrere Engines und die starke Sorge wegen der Markenähnlichkeit nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Browserverbindungen verfügbar waren. Sie wird auf der Infrastruktur von Vercel gehostet, wobei der Webserver als Vercel identifiziert wurde und die Nameserver auf vercel-dns-3.com verweisen. Die gescannten Ressourcen waren begrenzt und umfassten JavaScript, CSS, ein favicon und eine Drittanbieterbibliothek ethers, die von einem gängigen CDN geladen wurde.
Laut den bereitgestellten WHOIS-Daten ist die Domain ungefähr 6 Jahre alt, wobei dieses Alter eher die übergeordnete Registrierung als die spezifischen Inhalte widerspiegeln könnte, die derzeit auf der Subdomain bereitgestellt werden. DNSSEC scheint unsigniert zu sein, und in den Hinweisen zur Ähnlichkeitsprüfung wurde kein MX record vermerkt. Aus technischer Vertrauensperspektive liegen die Hauptbedenken nicht bei der Gültigkeit des Zertifikats, sondern in der Kombination aus markenähnlicher Benennung, Phishing-Erkennungen und einer spärlichen Krypto-Transfer-Oberfläche.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?