new-click-app-99.surge.sh
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de new-click-app-99.surge.sh
Ce domaine semble héberger une application web simple présentée comme une interface de transfert de cryptomonnaie. Le titre de la page, « Transfer Trust Wallet », et les champs de formulaire visibles suggèrent qu’elle est destinée à faciliter ou à simuler l’envoi de USDT sur Binance Smart Chain, avec des champs pour une adresse de portefeuille ou un nom de domaine et un montant de transfert.
D’après la capture d’écran et les métadonnées, le site ne semble pas représenter un site web d’entreprise complet ni une plateforme financière établie. Il ressemble plutôt à une application monopage légère déployée sur un sous-domaine Surge, ce qui peut indiquer un hébergement temporaire ou à faible coût plutôt qu’un service officiel de marque. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information commerciale complémentaire ne sont visibles dans les données de scan fournies.
Évaluation de sécurité de new-click-app-99.surge.sh
Les résultats du scan indiquent des signaux de risque élevés au moment de ce scan. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections le classant comme lié au phishing. En outre, la page se présente comme un outil de transfert lié à Trust Wallet tout en utilisant un sous-domaine Surge sans rapport, ce qui peut accroître la probabilité d’une image de marque trompeuse ou d’un comportement de collecte d’identifiants/d’actifs. Bien que le scan anti-malware n’ait pas identifié de fichiers malveillants, les pages de phishing s’appuient souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables.
Les données de blacklist étaient mitigées plutôt que totalement propres : les principales bases de données de menaces axées sur le contenu dans les résultats fournis n’ont pas détecté de menace, mais l’adresse IP du domaine figure sur une blocklist de réputation mail. Ce type d’inscription constitue à lui seul un signal plus faible pour le risque lié au contenu d’un site web, mais il ajoute un léger élément de prudence lorsqu’il est combiné aux détections de phishing et au thème de transfert de portefeuille de la page.
Pris ensemble, la combinaison de signalements de phishing par plusieurs moteurs, de la présentation de transfert de cryptomonnaie et de l’absence de transparence visible sur l’opérateur suggère que ce site web peut présenter des risques potentiels pour les visiteurs au moment de ce scan.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par Sectigo Limited, expirant le 2026-12-16. Il est hébergé sur l’infrastructure de Surge, avec une IP du serveur qui se résout vers DigitalOcean à Frankfurt am Main, Germany. Le domaine utilise les nameservers de Surge et semble être déployé comme un sous-domaine hébergé plutôt que comme une propriété web d’entreprise autonome.
DNSSEC n’est pas signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans le scan de page fourni, et la page semble charger un petit ensemble de ressources statiques ainsi qu’une bibliothèque JavaScript pour les interactions blockchain. La principale préoccupation technique n’est donc pas la diffusion d’exploits, mais la possibilité que la fonctionnalité et l’image de marque de la page soient utilisées de manière trompeuse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?