wallet-usd.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di wallet-usd.netlify.app
Questo dominio sembra ospitare una pagina web leggera relativa a trasferimenti di criptovalute, con riferimento specifico a USDT su Binance Smart Chain. Il titolo della pagina, "Transfer Trust Wallet", e l'interfaccia visibile suggeriscono che si presenti come un wallet o uno strumento di trasferimento di token in cui un visitatore può inserire un indirizzo e un importo prima di procedere.
In base alla struttura del dominio, si tratta di un sottodominio ospitato su Netlify piuttosto che di un dominio principale con marchio ufficiale di una grande piattaforma finanziaria. Il contenuto mostrato è minimo e di natura transazionale, con poche informazioni visibili su azienda, aspetti legali o organizzazione. Questa trasparenza limitata rende difficile verificare chi gestisca la pagina sulla base dei dati disponibili.
Valutazione sicurezza di wallet-usd.netlify.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina fa inoltre riferimento nel titolo a un noto marchio di wallet per criptovalute pur operando da un sottodominio Netlify non correlato, il che può indicare un tentativo di imitare un servizio finanziario affidabile.
La scansione malware non ha rilevato file dannosi nelle risorse della pagina campionata e i principali database di minacce incentrati sui contenuti qui elencati non riportavano voci attive di malware o phishing al momento di questa scansione. Tuttavia, questo risultato più pulito a livello di file è superato dal più ampio consenso sul phishing da parte di molteplici motori di sicurezza e dal flusso finanziario scarno e ad alto rischio della pagina. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota.
Data la combinazione di classificazioni come phishing, contenuti finanziari che fanno riferimento a un marchio e l'uso di un sottodominio di hosting generico anziché di un dominio ufficiale del marchio, questo sito web può comportare potenziali rischi per i visitatori. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream, con scadenza estesa fino al 2027. È ospitato su infrastruttura Netlify supportata da AWS nella regione us-east-1, e l'IP del server risolto si trova ad Ashburn, Stati Uniti. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di autenticità.
Dai dati di scansione forniti, non sono stati rilevati file dannosi né link esterni segnalati nelle risorse campionate, e la pagina sembra tecnicamente semplice, caricando JavaScript/CSS locali oltre a una libreria JavaScript pubblica. La preoccupazione principale non riguarda la configurazione TLS o di hosting in sé, ma l'apparente uso di un sottodominio ospitato per una pagina a tema finanziario che al momento di questa scansione è stata ampiamente classificata come phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?