usdt-trustwallet-blockchain.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de usdt-trustwallet-blockchain.vercel.app
Ce site web semble se présenter comme une interface de transfert de cryptomonnaies axée sur les transactions USDT sur Binance Smart Chain. Le titre de la page, « Transfer Trust Wallet », et les champs de formulaire visibles suggèrent qu’il vise à inciter les visiteurs à envoyer des actifs numériques à une adresse de portefeuille spécifiée plutôt qu’à fournir un service de portefeuille complet ou une plateforme d’échange.
D’après la structure du domaine, le site est hébergé comme sous-domaine sur Vercel plutôt que sur un domaine de marque autonome officiel. Le nom fait étroitement référence à Trust Wallet, qui est une marque de portefeuille de cryptomonnaies bien connue, mais le domaine analysé n’est pas le domaine officiel trustwallet.com. Aucune identité claire de l’exploitant, aucun détail sur l’entreprise ni aucune information commerciale justificative ne sont visibles dans le contexte d’analyse fourni, ce qui limite la transparence quant à l’identité de l’exploitant de la page.
Évaluation de sécurité de usdt-trustwallet-blockchain.vercel.app
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou malveillant. En outre, le domaine ressemble fortement à trustwallet.com et peut être un site d’imitation destiné à tirer parti de la confusion avec la marque légitime Trust Wallet. Le contenu de la page lui-même semble minimal et centré sur la transaction, demandant aux utilisateurs d’envoyer des USDT à une adresse affichée, ce qui peut correspondre à des leurres visant à voler des identifiants ou des fonds dans l’univers des cryptomonnaies.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément propres. Bien que les principales bases de données de menaces axées sur le contenu dans cette analyse n’aient pas signalé d’inscriptions, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul un abus du site web. L’analyse antimalware n’a pas détecté de fichiers malveillants au moment de l’examen, mais cela ne l’emporte pas sur les détections de phishing par plusieurs moteurs ni sur la forte préoccupation liée à la ressemblance avec une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui indique que des connexions chiffrées via le navigateur étaient disponibles au moment de l’analyse. Il est hébergé sur l’infrastructure de Vercel, le serveur web étant identifié comme Vercel et les serveurs de noms pointant vers vercel-dns-3.com. Les ressources analysées étaient limitées et comprenaient du JavaScript, du CSS, un favicon et une bibliothèque ethers tierce chargée depuis un CDN courant.
Le domaine a environ 6 ans selon les données WHOIS fournies, bien que cet âge puisse refléter l’enregistrement parent plutôt que le contenu spécifique actuellement servi sur le sous-domaine. DNSSEC semble ne pas être signé, et aucun enregistrement MX n’a été relevé dans les notes de vérification de similarité. D’un point de vue de confiance technique, les principales préoccupations ne portent pas sur la validité du certificat, mais sur la combinaison d’une dénomination ressemblant à une marque, de détections de phishing et d’une interface clairsemée de transfert de cryptomonnaies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?