new-click-app-99.surge.sh
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van new-click-app-99.surge.sh
Dit domein lijkt een eenvoudige webapplicatie te hosten die wordt gepresenteerd als een interface voor cryptocurrency-overdrachten. De paginatitel, "Transfer Trust Wallet", en de zichtbare formuliervelden suggereren dat deze bedoeld is om het verzenden van USDT op Binance Smart Chain te faciliteren of te simuleren, met invoervelden voor een walletadres of domeinnaam en een overdrachtsbedrag.
Op basis van de screenshot en metadata lijkt de site geen volledige bedrijfswebsite of gevestigd financieel platform te vertegenwoordigen. In plaats daarvan oogt deze als een lichte single-page app die is uitgerold op een Surge-subdomein, wat kan wijzen op tijdelijke of goedkope hosting in plaats van een officiële dienst met merknaam. Er is in de aangeleverde scangegevens geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen ondersteunende zakelijke informatie zichtbaar.
Veiligheidsbeoordeling voor new-click-app-99.surge.sh
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij meerdere detecties het classificeerden als phishing-gerelateerd. Daarnaast presenteert de pagina zich als een Trust Wallet-gerelateerd overdrachtshulpmiddel terwijl zij een niet-gerelateerd Surge-subdomein gebruikt, wat de kans op misleidende branding of gedrag gericht op het verzamelen van inloggegevens/assets kan vergroten. Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd, vertrouwen phishingpagina's vaak op misleidende pagina-inhoud in plaats van op downloadbare malware.
Blacklistgegevens waren gemengd in plaats van volledig schoon: grote op content gerichte dreigingsdatabases in de aangeleverde resultaten detecteerden geen dreiging, maar het IP-adres van het domein staat vermeld op één mail-reputatieblocklist. Dat type vermelding is op zichzelf een zwakker signaal voor het risico van website-inhoud, maar het voegt een kleine mate van voorzichtigheid toe in combinatie met de phishingdetecties en het wallet-overdrachtsthema van de pagina.
Alles bij elkaar genomen suggereert de combinatie van phishingmarkeringen door meerdere engines, de presentatie als crypto-overdracht en het gebrek aan zichtbare transparantie over de beheerder dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Sectigo Limited, dat verloopt op 2026-12-16. Zij wordt gehost op Surge-infrastructuur, waarbij het server-IP verwijst naar DigitalOcean in Frankfurt am Main, Germany. Het domein gebruikt Surge-nameservers en lijkt te zijn uitgerold als een gehost subdomein in plaats van als een zelfstandige zakelijke webproperty.
DNSSEC is niet ondertekend, wat gebruikelijk is maar geen aanvullende bescherming van de DNS-integriteit biedt. Er zijn in de aangeleverde paginascan geen schadelijke bestanden of gemarkeerde externe links geïdentificeerd, en de pagina lijkt een kleine set statische assets plus een JavaScript-bibliotheek voor blockchaininteracties te laden. De belangrijkste technische zorg is daarom niet de levering van exploits, maar de mogelijkheid dat de functionaliteit en branding van de pagina op misleidende wijze worden gebruikt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?