new-click-app-99.surge.sh
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di new-click-app-99.surge.sh
Questo dominio sembra ospitare una semplice applicazione web presentata come interfaccia per il trasferimento di criptovalute. Il titolo della pagina, "Transfer Trust Wallet", e i campi del modulo visibili suggeriscono che sia destinata a facilitare o simulare l'invio di USDT su Binance Smart Chain, con campi per un indirizzo di wallet o un nome di dominio e l'importo del trasferimento.
In base allo screenshot e ai metadati, il sito non sembra rappresentare un sito web aziendale completo o una piattaforma finanziaria consolidata. Piuttosto, appare come una leggera app a pagina singola distribuita su un sottodominio Surge, il che può indicare un hosting temporaneo o a basso costo piuttosto che un servizio ufficiale con marchio. Dai dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni commerciali di supporto.
Valutazione sicurezza di new-click-app-99.surge.sh
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con più rilevamenti che lo classificano come correlato al phishing. Inoltre, la pagina si presenta come uno strumento di trasferimento collegato a Trust Wallet pur utilizzando un sottodominio Surge non correlato, il che può aumentare la probabilità di branding fuorviante o di comportamenti volti alla raccolta di credenziali/asset. Sebbene la scansione malware non abbia identificato file dannosi, le pagine di phishing spesso si basano su contenuti di pagina ingannevoli piuttosto che su malware scaricabile.
I dati delle blacklist erano contrastanti anziché completamente puliti: i principali database di minacce focalizzati sui contenuti nei risultati forniti non hanno rilevato una minaccia, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione email. Questo tipo di elenco è di per sé un segnale più debole per il rischio dei contenuti del sito web, ma aggiunge un piccolo elemento di cautela se combinato con i rilevamenti di phishing e con il tema della pagina relativo al trasferimento di wallet.
Nel complesso, la combinazione di segnalazioni di phishing da parte di più motori, della presentazione come trasferimento crypto e della mancanza di trasparenza visibile sull'operatore suggerisce che questo sito web possa comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da Sectigo Limited, in scadenza il 2026-12-16. È ospitato su infrastruttura Surge, con l'IP del server che risolve su DigitalOcean a Frankfurt am Main, Germany. Il dominio utilizza nameserver Surge e sembra essere distribuito come sottodominio ospitato piuttosto che come proprietà web aziendale autonoma.
DNSSEC non è firmato, il che è comune ma non fornisce alcuna protezione aggiuntiva dell'integrità DNS. Nella scansione della pagina fornita non sono stati identificati file dannosi né link esterni segnalati, e la pagina sembra caricare un piccolo insieme di asset statici più una libreria JavaScript per interazioni blockchain. La principale preoccupazione tecnica non è quindi la distribuzione di exploit, ma la possibilità che la funzionalità e il branding della pagina possano essere utilizzati in modo ingannevole.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?