him-transsfer.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis him-transsfer.vercel.app
Ta domena wydaje się hostować prosty interfejs transakcji kryptowalutowej utrzymany w stylistyce wysyłania USDT w Binance Smart Chain. Tytuł strony „Transfer Trust Wallet” oraz widoczne pola formularza sugerują, że jest ona przedstawiana jako narzędzie do transferu portfela lub wysyłania tokenów, z polami do wprowadzenia adresu lub nazwy domeny oraz kwoty. Witryna jest hostowana w subdomenie Vercel, a nie we własnej, oznaczonej marką domenie, a widoczna zawartość jest minimalna.
Ocena bezpieczeństwa him-transsfer.vercel.app
W czasie tego skanu wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z nich klasyfikowało ją jako phishing lub zagrożenie związane z oszustwem, a kilka źródeł klasyfikacji stron internetowych również zaklasyfikowało ją jako phishing lub nadużycie usług finansowych. Sama zawartość strony wydaje się zaprojektowana tak, aby ułatwiać przepływ transferu kryptowalut, co może być wykorzystywane w schematach kradzieży danych uwierzytelniających lub opróżniania portfeli, gdy jest przedstawiane jako zaufany portfel lub interfejs płatności.
Skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, a główne bazy danych zagrożeń związanych ze złośliwą zawartością wymienione w skanie były poza tym czyste. Jednak ten czysty wynik dotyczący plików jest tutaj przeważony przez szeroki konsensus dotyczący phishingu wśród silników bezpieczeństwa oraz wyglądające na zwodnicze oznaczenie portfela pokazane na stronie. Ponadto adres IP domeny figuruje na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z terminem wygaśnięcia wskazanym na wrzesień 2026. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Strona wydaje się lekka, ładując lokalne pliki JavaScript i CSS wraz z zewnętrzną biblioteką ethers.js z popularnego CDN, co jest zgodne z interfejsem kryptowalutowym działającym w przeglądarce.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą pewność na warstwie DNS niż podpisana konfiguracja. W samym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych odnośników, ale konfiguracja hostingu na publicznej platformie aplikacyjnej oraz minimalny interfejs o pojedynczym przeznaczeniu mogą ułatwiać szybkie wdrażanie i podmianę. Czynniki te same w sobie nie stanowią dowodu nadużycia, ale wpisują się w ogólny wzorzec ryzyka widoczny w danych skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?