php-eth-back.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van php-eth-back.vercel.app
Het domein php-eth-back.vercel.app lijkt een webapplicatie te zijn die wordt gehost op een Vercel-subdomein in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van de paginatitel, de lay-out op de pagina en zichtbare interface-elementen presenteert het zich als een cryptocurrency-gerelateerd hulpmiddel dat verband houdt met Trust Wallet en Ethereum/USDT-overdrachten. De screenshot toont velden voor een walletadres of domeinnaam, selectie van het bestemmingsnetwerk en een invoerformulier voor een USDT-bedrag, wat erop wijst dat de pagina bedoeld is om gebruikers door een crypto-transactiestroom te leiden.
Het naamgevingspatroon van het subdomein lijkt niet overeen te komen met een officiële Trust Wallet-webproperty, en de site lijkt te steunen op een gehoste app-structuur in plaats van een duidelijk geïdentificeerd bedrijfsdomein. Eén genoemde externe asset gebruikt ook een afzonderlijk domein dat lijkt op een merk van een blockchain explorer, wat kan wijzen op een poging om vertrouwde cryptocurrency-infrastructuur na te bootsen. Op basis van de beschikbare inhoud lijkt deze pagina zich te richten op cryptocurrency-gebruikers, met name degenen die interactie hebben met walletoverdrachten of tokenverplaatsingen.
Veiligheidsbeoordeling voor php-eth-back.vercel.app
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of kwaadaardig. Daarnaast toont de screenshot branding die verband houdt met een bekende cryptocurrency-wallet terwijl deze draait op een niet-gerelateerd Vercel-subdomein, wat kan wijzen op een impersonatiepoging die is ontworpen om walletgegevens te verzamelen of crypto-overdrachten te beïnvloeden.
De scan van malwarebestanden heeft geen kwaadaardige bestanden geïdentificeerd, en grote op inhoud gerichte dreigingsdatabases die in de scan zijn vermeld, waren schoon op het gecontroleerde moment. Dat weegt echter niet op tegen de bredere phishing-consensus van meerdere beveiligingsengines. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard als een kleine waarschuwing.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, een merkachtige presentatie op een niet-officieel domein en prompts voor cryptocurrency-transacties dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.3 in de Verenigde Staten. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services met een vervaldatum eind 2026, wat aangeeft dat verkeer van en naar de site tijdens transport kan worden versleuteld. Het domein gebruikt Vercel-nameservers en is geconfigureerd als een subdomein onder vercel.app.
Vanuit het perspectief van de beveiligingshouding lijkt DNSSEC niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er zijn geen kwaadaardige bestanden of gemarkeerde externe links geïdentificeerd in de paginascan, maar de technische netheid van pagina-assets neemt de phishingzorgen die worden opgeworpen door de presentatie van de site en reputatiesignalen niet weg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?