new-click-app-99.surge.sh
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de new-click-app-99.surge.sh
Este dominio parece alojar una aplicación web simple presentada como una interfaz de transferencia de criptomonedas. El título de la página, "Transfer Trust Wallet", y los campos de formulario visibles sugieren que está destinada a facilitar o simular el envío de USDT en Binance Smart Chain, con entradas para una dirección de billetera o nombre de dominio y el importe de la transferencia.
Según la captura de pantalla y los metadatos, el sitio no parece representar un sitio web corporativo completo ni una plataforma financiera establecida. En cambio, parece una aplicación ligera de una sola página desplegada en un subdominio de Surge, lo que puede indicar un alojamiento temporal o de bajo costo en lugar de un servicio oficial de marca. No se observa una identidad clara del operador, detalles de la empresa ni información comercial de respaldo en los datos del escaneo proporcionados.
Evaluación de seguridad de new-click-app-99.surge.sh
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 10 de 91 motores de seguridad, con múltiples detecciones que lo clasifican como relacionado con phishing. Además, la página se presenta como una herramienta de transferencia relacionada con Trust Wallet mientras utiliza un subdominio de Surge no relacionado, lo que puede aumentar la probabilidad de marca engañosa o de comportamiento de recolección de credenciales/activos. Aunque el escaneo de malware no identificó archivos maliciosos, las páginas de phishing suelen basarse en contenido de página engañoso en lugar de malware descargable.
Los datos de listas negras fueron mixtos en lugar de completamente limpios: las principales bases de datos de amenazas centradas en contenido en los resultados proporcionados no detectaron una amenaza, pero la dirección IP del dominio figura en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es por sí solo una señal más débil de riesgo para el contenido del sitio web, pero añade una pequeña dosis de cautela cuando se combina con las detecciones de phishing y el tema de transferencia de billetera de la página.
En conjunto, la combinación de indicadores de phishing de múltiples motores, la presentación de transferencia de criptomonedas y la falta de transparencia visible del operador sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Sectigo Limited, que vence el 2026-12-16. Está alojado en infraestructura de Surge, con la IP del servidor resolviendo a DigitalOcean en Frankfurt am Main, Germany. El dominio utiliza nameservers de Surge y parece estar desplegado como un subdominio alojado en lugar de una propiedad web empresarial independiente.
DNSSEC no está firmado, lo cual es común pero no proporciona protección adicional de integridad DNS. No se identificaron archivos maliciosos ni enlaces externos marcados en el escaneo de la página proporcionado, y la página parece cargar un pequeño conjunto de recursos estáticos además de una biblioteca JavaScript para interacciones con blockchain. Por lo tanto, la principal preocupación técnica no es la entrega de exploits, sino la posibilidad de que la funcionalidad y la marca de la página puedan utilizarse de manera engañosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?