send-usdt-05.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di send-usdt-05.netlify.app
Questo dominio sembra ospitare una semplice pagina web a tema criptovalute incentrata sull'invio di USDT sulla Binance Smart Chain. Il titolo della pagina, "Transfer Trust Wallet", e l'interfaccia visibile suggeriscono che si presenti come un'utilità per il trasferimento di token, con campi per un indirizzo o nome di dominio, rete di destinazione e importo del trasferimento. Il sito è ospitato come sottodominio su Netlify anziché su un dominio autonomo con un proprio marchio.
In base allo screenshot e ai metadati, la pagina non sembra fornire informazioni aziendali più ampie, documentazione o il normale contesto commerciale che in genere accompagnerebbero un servizio finanziario o di wallet legittimo. Al contrario, appare come una pagina di transazione dal focus ristretto che potrebbe essere destinata a indurre gli utenti a inviare criptovaluta a un indirizzo specificato. I dati disponibili non identificano un operatore verificato e l'uso di un sottodominio di hosting generico può rendere più difficile l'attribuzione.
Valutazione sicurezza di send-usdt-05.netlify.app
Questo sito web solleva preoccupazioni significative sulla base dei dati di scansione disponibili. Al momento di questa scansione, è stato segnalato da 15 su 91 motori di sicurezza, con più rilevamenti che lo classificano come phishing o comunque dannoso. Inoltre, almeno una fonte di classificazione web ha categorizzato il dominio come phishing. Anche il contenuto della pagina appare insolitamente minimale per un servizio finanziario o relativo a wallet, il che può essere coerente con pagine ingannevoli per il trasferimento di criptovalute.
Sebbene la scansione dei file malware non abbia rilevato file dannosi e diversi importanti database di minacce risultassero puliti al momento di questa scansione, questi segnali non superano il più ampio consenso sul phishing. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota. La combinazione di un numero elevato di rilevamenti di phishing, un punteggio di affidabilità molto basso, l'assenza di un marchio consolidato e un design della pagina incentrato sull'invio di fondi a un indirizzo di wallet suggerisce un rischio elevato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque stia valutando di inserire dettagli del wallet o trasferire criptovaluta.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, in scadenza a marzo 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 nella regione eu-central-1, con l'IP del server osservato geolocalizzato a Frankfurt am Main, Germany. Il DNS utilizza nameserver NS1 e DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di un SSL valido non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente HTTPS. La scansione non ha rilevato file segnalati né iframe dannosi al momento dell'ispezione, ma la struttura leggera della pagina, il flusso operativo incentrato sulle criptovalute e l'hosting su un sottodominio dall'aspetto usa e getta possono essere coerenti con modelli di abuso di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?