sand1-bnb-bep20.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sand1-bnb-bep20.vercel.app
Dit domein lijkt een eenvoudige webpagina met cryptocurrency-thema te hosten op een Vercel-subdomein. Op basis van de paginatitel, meta description en screenshot presenteert het zich als een hulpmiddel voor het verzenden van USDT op Binance Smart Chain, met een formulier dat om een adres of domeinnaam en een bedrag vraagt voordat naar de volgende stap wordt gegaan.
Het naamgevingspatroon in het subdomein verwijst naar BNB en BEP20, die doorgaans worden geassocieerd met Binance Smart Chain-assets en tokenoverdrachten. De pagina lijkt geen duidelijke identiteit van de exploitant, bedrijfsgegevens of ondersteunende zakelijke informatie te bieden, waardoor eigendom en operationele legitimiteit niet blijken uit alleen de zichtbare inhoud.
Veiligheidsbeoordeling voor sand1-bnb-bep20.vercel.app
Deze site vertoont meerdere risico-indicatoren op het moment van deze scan. Hij werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties hem classificeerden als phishing of anderszins kwaadaardig. De inhoud van de pagina roept ook zorgen op omdat zij een interface voor cryptocurrency-overdrachten presenteert op een generiek hosting-subdomein, terwijl er weinig zichtbare informatie wordt geboden over wie de dienst exploiteert of waarom gebruikers die zouden moeten vertrouwen.
Aanvullende scangegevens zijn gemengd, maar over het geheel genomen nog steeds zorgwekkend. Een malwarescan meldde geen gemarkeerde bestanden in de kleine bestandsset die werd gecontroleerd, maar koppelde het domein en verschillende lokale bronnen ook aan een generieke malicious-object-heuristiek. Controles van dreigingsdatabases waren niet volledig schoon: één blacklist-bron vermeldde het domein, en het IP-adres van het domein staat vermeld op één mail-reputation-blocklist. Die op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar voegt nog steeds een kleine waarschuwing toe.
Het domein zelf is meerdere jaren oud, wat de zorgen soms kan verminderen, maar leeftijd alleen weegt niet op tegen het aantal phishinggerelateerde detecties en het verdachte, op transacties gerichte paginaontwerp. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en verwijst naar een IP-adres in de Verenigde Staten. Hij gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wat betekent dat de verbinding tijdens transport versleuteld lijkt; HTTPS alleen verifieert echter niet de betrouwbaarheid van het doel of de exploitant van de site. De scan specificeerde de onderhandelde protocolversie niet.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De site gebruikt door Vercel beheerde nameservers en laadt ten minste één externe JavaScript-bibliotheek vanaf een publieke CDN. Vanuit het perspectief van een beveiligingsbeoordeling zijn de belangrijkste zorgen eerder reputatiegerelateerd dan op transportniveau: meerdere phishingdetecties, generieke malicious-object-heuristieken op paginabronnen en beperkte transparantie over de dienst achter de pagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?