php-eth-back.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di php-eth-back.vercel.app
Il dominio php-eth-back.vercel.app sembra essere un'applicazione web ospitata su un sottodominio Vercel piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina, al layout della pagina e agli elementi dell'interfaccia visibili, si presenta come uno strumento legato alle criptovalute associato a Trust Wallet e ai trasferimenti Ethereum/USDT. Lo screenshot mostra campi per un indirizzo wallet o un nome di dominio, la selezione della rete di destinazione e un modulo per l'inserimento di un importo USDT, suggerendo che la pagina sia destinata a guidare gli utenti attraverso un flusso di transazione crypto.
Il modello di denominazione del sottodominio non sembra corrispondere a una proprietà web ufficiale di Trust Wallet, e il sito sembra fare affidamento su una struttura di app ospitata piuttosto che su un dominio aziendale chiaramente identificato. Una risorsa esterna citata utilizza inoltre un dominio separato che ricorda il marchio di un blockchain explorer, il che può indicare un tentativo di imitare un'infrastruttura di criptovalute familiare. In base ai contenuti disponibili, questa pagina sembra rivolgersi agli utenti di criptovalute, in particolare a quelli che interagiscono con trasferimenti di wallet o movimenti di token.
Valutazione sicurezza di php-eth-back.vercel.app
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o dannosa. Inoltre, lo screenshot mostra un branding associato a un noto wallet di criptovalute mentre opera da un sottodominio Vercel non correlato, il che può indicare un tentativo di impersonificazione progettato per raccogliere dettagli del wallet o influenzare trasferimenti crypto.
La scansione dei file malware non ha identificato file dannosi, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento del controllo. Tuttavia, ciò non prevale sul più ampio consenso di phishing proveniente da più motori di sicurezza. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma che vale comunque la pena segnalare come cautela minore.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, presentazione in stile brand su un dominio non ufficiale e richieste di transazioni in criptovalute suggerisce che questo sito web possa comportare potenziali rischi per i visitatori al momento di questa scansione. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura Vercel e viene risolto all'indirizzo IP 64.29.17.3 negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services con una data di scadenza alla fine del 2026, il che indica che il traffico verso il sito può essere cifrato durante il transito. Il dominio utilizza nameserver Vercel ed è configurato come sottodominio sotto vercel.app.
Dal punto di vista della postura di sicurezza, DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Nella scansione della pagina non sono stati identificati file dannosi né link esterni segnalati, ma la pulizia tecnica delle risorse della pagina non elimina le preoccupazioni di phishing sollevate dalla presentazione del sito e dai segnali di reputazione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?