my-usdt-transper-7.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis my-usdt-transper-7.vercel.app
Ta domena wydaje się hostować prostą aplikację internetową o tematyce kryptowalutowej, skoncentrowaną na wysyłaniu USDT, z tekstem na stronie odnoszącym się do Trust Wallet i Binance Smart Chain. Zrzut ekranu pokazuje minimalistyczny formularz transferu z prośbą o podanie adresu lub nazwy domeny oraz kwoty, wraz z wyraźnie widocznym przyciskiem akcji, co sugeruje, że strona ma ułatwiać lub symulować proces transferu tokenów.
Na podstawie struktury subdomeny strona wydaje się być wdrożona na Vercel, a nie działać jako samodzielna markowa witryna internetowa. W dostarczonych danych nie widać wyraźnej tożsamości operatora, danych firmy, stron prawnych ani wspierających informacji biznesowych, więc na podstawie samego tego skanu nie można zweryfikować podmiotu stojącego za stroną. Treść i konwencja nazewnicza mogą wskazywać na stronę narzędziową związaną z kryptowalutami, ale może ona również próbować naśladować usługę związaną z portfelem.
Ocena bezpieczeństwa my-usdt-transper-7.vercel.app
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie tego skanu. Została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisuje stronę jako phishingową lub złośliwą. Tytuł strony i widoczna treść odnoszą się do Trust Wallet, podczas gdy sama domena jest niepowiązaną subdomeną Vercel, co może wskazywać na próbę przedstawiania się jako portfel lub interfejs transferowy bez wyraźnego powiązania. Taki wzorzec może być związany z kradzieżą danych uwierzytelniających, wabikami opróżniającymi portfele lub zwodniczymi stronami transakcji kryptowalutowych.
Szerszy obraz blacklist jest mieszany, a nie jednolicie negatywny. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanu, ale adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Skan malware nie wykrył oznaczonych plików, ale czysty wynik skanowania plików nie wyklucza zachowań phishingowych, zwłaszcza na lekkiej stronie opartej na formularzu.
Wiek domeny jest większy niż w przypadku wielu jednorazowych stron oszustw, ale nie równoważy to w istotny sposób połączenia wykryć phishingu przez wiele silników, anonimowego hostingu na publicznej platformie wdrożeniowej, braku przejrzystości operatora oraz monitów transakcyjnych o tematyce portfela. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.3 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Na podstawie pobranych zasobów strona wydaje się technicznie lekka, ładując lokalne pliki JavaScript i CSS oraz bibliotekę ethers.js z publicznego CDN. W dostępnym skanie plików nie oznaczono żadnych złośliwych plików i nie zaobserwowano żadnych iframe. Mimo to technicznie proste strony phishingowe często opierają się na podstawowych skryptach i ważnym HTTPS, więc obecność szyfrowania i czystych plików statycznych nie powinna być traktowana jako dowód legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?