new-click-app-99.surge.sh
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis new-click-app-99.surge.sh
Ta domena wydaje się hostować prostą aplikację internetową przedstawioną jako interfejs transferu kryptowalut. Tytuł strony „Transfer Trust Wallet” oraz widoczne pola formularza sugerują, że ma ona ułatwiać lub symulować wysyłanie USDT w Binance Smart Chain, z polami do wprowadzenia adresu portfela lub nazwy domeny oraz kwoty transferu.
Na podstawie zrzutu ekranu i metadanych strona nie wydaje się reprezentować pełnoprawnej witryny firmowej ani ugruntowanej platformy finansowej. Zamiast tego wygląda na lekką aplikację jednostronicową wdrożoną w subdomenie Surge, co może wskazywać na tymczasowy lub niskokosztowy hosting, a nie oficjalną usługę pod marką. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, danych firmy ani dodatkowych informacji biznesowych.
Ocena bezpieczeństwa new-click-app-99.surge.sh
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikuje ją jako związaną z phishingiem. Ponadto strona przedstawia się jako narzędzie transferowe związane z Trust Wallet, jednocześnie korzystając z niepowiązanej subdomeny Surge, co może zwiększać prawdopodobieństwo mylącego brandingu lub zachowań ukierunkowanych na pozyskiwanie danych uwierzytelniających lub aktywów. Chociaż skan pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na zwodniczej treści strony, a nie na malware do pobrania.
Dane z blacklist nie były jednoznaczne, a nie całkowicie czyste: główne bazy zagrożeń ukierunkowane na treść w dostarczonych wynikach nie wykryły zagrożenia, ale adres IP domeny figuruje na jednej liście blokad reputacji poczty. Taki wpis sam w sobie jest słabszym sygnałem ryzyka dla treści witryny, ale dodaje niewielki element ostrożności w połączeniu z detekcjami phishingu i motywem transferu portfela na stronie.
Biorąc to wszystko razem, połączenie oznaczeń phishingu przez wiele silników, prezentacji transferu kryptowalut oraz braku widocznej przejrzystości co do operatora sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Sectigo Limited, wygasającym 2026-12-16. Jest hostowana w infrastrukturze Surge, a adres IP serwera wskazuje na DigitalOcean we Frankfurcie nad Menem w Niemczech. Domena korzysta z serwerów nazw Surge i wydaje się być wdrożona jako hostowana subdomena, a nie samodzielna firmowa witryna internetowa.
DNSSEC nie jest podpisany, co jest powszechne, ale nie zapewnia dodatkowej ochrony integralności DNS. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, a sama strona wydaje się ładować niewielki zestaw statycznych zasobów oraz bibliotekę JavaScript do interakcji z blockchainem. Główna obawa techniczna nie dotyczy więc dostarczania exploitów, lecz możliwości, że funkcjonalność i branding strony mogą być wykorzystywane w zwodniczy sposób.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?