wallet-usd.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van wallet-usd.netlify.app
Dit domein lijkt een eenvoudige webpagina te hosten die verband houdt met cryptocurrency-overdrachten, met specifieke verwijzingen naar USDT op Binance Smart Chain. De paginatitel, "Transfer Trust Wallet", en de zichtbare interface suggereren dat de pagina zich presenteert als een wallet- of tokenoverdrachtshulpmiddel waarbij een bezoeker een adres en bedrag kan invoeren voordat hij doorgaat.
Op basis van de domeinstructuur is dit een subdomein dat op Netlify wordt gehost in plaats van een primair branded domein van een groot financieel platform. De getoonde inhoud is minimaal en transactioneel van aard, met weinig zichtbare bedrijfs-, juridische of organisatorische informatie. Die beperkte transparantie maakt het moeilijk om op basis van de beschikbare gegevens te verifiëren wie de pagina beheert.
Veiligheidsbeoordeling voor wallet-usd.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. De pagina verwijst in de titel ook naar een bekend merk van een cryptocurrency-wallet, terwijl deze draait op een niet-gerelateerd Netlify-subdomein, wat kan wijzen op een poging om een vertrouwde financiële dienst na te bootsen.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de bemonsterde paginabronnen, en de hier vermelde grote dreigingsdatabases die op inhoud zijn gericht, meldden op het moment van deze scan geen actieve malware- of phishingvermeldingen. Dat schonere resultaat op bestandsniveau wordt echter overschaduwd door de bredere phishingconsensus van meerdere beveiligingsengines en de summiere financiële workflow met hoog risico van de pagina. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard is.
Gezien de combinatie van phishingclassificaties, financiële inhoud met merkverwijzingen en het gebruik van een generiek hosting-subdomein in plaats van een officieel merkdomein, kan deze website potentiële risico's voor bezoekers opleveren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die doorloopt tot in 2027. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS in de regio us-east-1, en het opgeloste server-IP bevindt zich in Ashburn, Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag.
Uit de verstrekte scangegevens blijkt dat er geen schadelijke bestanden of gemarkeerde externe links zijn gedetecteerd in de bemonsterde bronnen, en de pagina lijkt technisch eenvoudig, met het laden van lokale JavaScript/CSS plus een openbare JavaScript-bibliotheek. De belangrijkste zorg is niet de TLS- of hostingconfiguratie zelf, maar het kennelijke gebruik van een gehost subdomein voor een financieel getinte pagina die op het moment van deze scan breed als phishing is geclassificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?