dropusdc.fun
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di dropusdc.fun
Il dominio dropusdc.fun sembra presentarsi come una pagina di airdrop di criptovalute incentrata su ricompense legate a USDC. Il titolo della pagina, "$AIRDROP", e le etichette nella pagina mostrate nello screenshot suggeriscono un concetto di distribuzione di token o ricompensa per wallet, con riferimenti a SOL, USDC, detentori di token, registri dei wallet e pagamenti automatici. Il design ricorda una dashboard pensata per far credere ai visitatori di poter monitorare distribuzioni, saldi e idoneità alle ricompense.
In base al contenuto visibile, il sito non sembra rappresentare un exchange affermato, un fornitore di wallet o un istituto finanziario riconosciuto. Al contrario, sembra essere una pagina promozionale crypto autonoma che utilizza un dominio .fun registrato di recente e link social/di profilo per sostenere la narrativa dell'airdrop. L'operatore non è chiaramente identificato nei dati della scansione forniti, il che può rendere più difficile la verifica indipendente da parte dei visitatori.
Valutazione sicurezza di dropusdc.fun
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o malevolo. Il dominio è anche molto recente, avendo solo 66 giorni, e non è classificato nelle principali liste di traffico, il che può aumentare l'incertezza se combinato con un tema finanziario o legato ai wallet. Lo screenshot mostra un'interfaccia in stile airdrop crypto, un formato comunemente associato a esche per la connessione di wallet e truffe con ricompense in token.
I risultati delle blacklist e dei database di minacce erano contrastanti anziché completamente puliti al momento di questa scansione. I principali database di contenuti malevoli nei dati forniti non riportavano inserimenti, ma un'ulteriore fonte di blacklist elencava il dominio con una classificazione generica di sospetto. La scansione malware in sé non ha segnalato file contrassegnati, sebbene abbia comunque attribuito un'etichetta generica di sospetto al dominio e ad alcuni link interni. Nel complesso, il segnale più forte qui è il consenso multi-engine sul phishing piuttosto che i risultati euristici generici.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, ospitato su infrastruttura Vercel e utilizzava nameserver Vercel. L'IP del server risultava essere 64.29.17.1 negli Stati Uniti. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Da un punto di vista tecnico, la configurazione sembra quella di una leggera applicazione web ospitata che utilizza risorse esterne come font ospitati da Google e librerie Firebase, insieme a un link a un explorer della blockchain Solana e a un riferimento a un profilo X. Nessun file malevolo è stato segnalato nella scansione malware fornita, ma la giovane età del dominio, i risultati generici di link sospetti e i forti rilevamenti di phishing da parte di più motori di sicurezza sono elementi di preoccupazione degni di nota al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?