wallet-usd.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von wallet-usd.netlify.app
Diese Domain scheint eine einfache Webseite zu hosten, die mit Kryptowährungsübertragungen in Zusammenhang steht und sich insbesondere auf USDT auf Binance Smart Chain bezieht. Der Seitentitel „Transfer Trust Wallet“ und die sichtbare Benutzeroberfläche deuten darauf hin, dass sie sich als Wallet- oder Token-Transfer-Dienst präsentiert, bei dem ein Besucher vor dem Fortfahren eine Adresse und einen Betrag eingeben kann.
Basierend auf der Domainstruktur handelt es sich um eine auf Netlify gehostete Subdomain und nicht um eine primäre Marken-Domain einer großen Finanzplattform. Der angezeigte Inhalt ist minimal und transaktionsbezogen, mit wenig sichtbaren Unternehmens-, Rechts- oder Organisationsinformationen. Diese begrenzte Transparenz erschwert es, anhand der verfügbaren Daten zu verifizieren, wer die Seite betreibt.
Sicherheitsbewertung für wallet-usd.netlify.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Die Seite verweist außerdem im Titel auf eine bekannte Marke einer Kryptowährungs-Wallet, während sie über eine nicht zugehörige Netlify-Subdomain betrieben wird, was auf einen Versuch hindeuten kann, einen vertrauenswürdigen Finanzdienst nachzuahmen.
Der Malware-Scan erkannte keine schädlichen Dateien in den untersuchten Seitenressourcen, und die hier aufgeführten großen inhaltsbezogenen Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Dieses sauberere Ergebnis auf Dateiebene wird jedoch durch den breiteren Phishing-Konsens mehrerer Sicherheits-Engines und den spärlichen, risikoreichen finanziellen Ablauf der Seite aufgewogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Angesichts der Kombination aus Phishing-Klassifizierungen, markenbezogenen Finanzinhalten und der Nutzung einer generischen Hosting-Subdomain statt einer offiziellen Marken-Domain kann diese Website potenzielle Risiken für Besucher darstellen. Basierend auf diesen Erkenntnissen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS in der Region us-east-1 unterstützt wird, und die aufgelöste Server-IP befindet sich in Ashburn, Vereinigte Staaten. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren.
Aus den bereitgestellten Scan-Daten wurden in den untersuchten Ressourcen keine schädlichen Dateien oder markierten externen Links erkannt, und die Seite scheint technisch einfach zu sein und lädt lokales JavaScript/CSS sowie eine öffentliche JavaScript-Bibliothek. Das Hauptproblem ist nicht die TLS- oder Hosting-Konfiguration selbst, sondern die offensichtliche Nutzung einer gehosteten Subdomain für eine finanzbezogene Seite, die zum Zeitpunkt dieses Scans weithin als Phishing eingestuft wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?