dropusdc.fun
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de dropusdc.fun
El dominio dropusdc.fun parece presentarse como una página de airdrop de criptomonedas centrada en recompensas relacionadas con USDC. Su título de página, "$AIRDROP", y las etiquetas en la página que se muestran en la captura de pantalla sugieren un concepto de distribución de tokens o recompensas para billeteras, con referencias a SOL, USDC, titulares de tokens, registros de billeteras y pagos automáticos. El diseño se asemeja a un panel destinado a hacer creer a los visitantes que pueden supervisar distribuciones, saldos y elegibilidad para recompensas.
Según el contenido visible, el sitio no parece representar a un exchange establecido, un proveedor de billeteras ni una institución financiera reconocida. En cambio, parece ser una página promocional independiente de criptomonedas que utiliza un dominio .fun registrado recientemente y enlaces sociales/de perfil para respaldar la narrativa del airdrop. El operador no está claramente identificado en los datos del escaneo proporcionados, lo que puede dificultar la verificación independiente por parte de los visitantes.
Evaluación de seguridad de dropusdc.fun
Este dominio muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue marcado por 13 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o malicioso. El dominio también es muy nuevo, con solo 66 días de antigüedad, y no figura en los principales listados de tráfico, lo que puede aumentar la incertidumbre cuando se combina con una temática financiera o relacionada con billeteras. La captura de pantalla muestra una interfaz de estilo airdrop de criptomonedas, un formato que se asocia comúnmente con señuelos para conectar billeteras y estafas de recompensas con tokens.
Los resultados de listas negras y bases de datos de amenazas eran mixtos en lugar de estar completamente limpios en el momento de este escaneo. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron listados, pero una fuente adicional de lista negra sí incluyó el dominio con una clasificación genérica de sospechoso. El escaneo de malware en sí no informó archivos marcados, aunque aun así asignó una etiqueta genérica de sospechoso al dominio y a algunos enlaces internos. En conjunto, la señal más fuerte aquí es el consenso de phishing entre múltiples motores, más que los hallazgos heurísticos genéricos.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt, alojado en infraestructura de Vercel y utilizando nameservers de Vercel. La IP del servidor se resolvió a 64.29.17.1 en Estados Unidos. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde un punto de vista técnico, la configuración parece una aplicación web ligera alojada que utiliza recursos externos como fuentes alojadas por Google y bibliotecas de Firebase, junto con un enlace a un explorador de blockchain de Solana y una referencia a un perfil de X. No se marcaron archivos maliciosos en el escaneo de malware proporcionado, pero la corta antigüedad del dominio, los hallazgos genéricos de enlaces sospechosos y las fuertes detecciones de phishing en múltiples motores de seguridad son preocupaciones destacables en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?