php-eth-back.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis php-eth-back.vercel.app
Domena php-eth-back.vercel.app wydaje się być aplikacją internetową hostowaną w subdomenie Vercel, a nie samodzielną markową witryną internetową. Na podstawie tytułu strony, układu treści na stronie i widocznych elementów interfejsu przedstawia się jako narzędzie związane z kryptowalutami, powiązane z Trust Wallet oraz transferami Ethereum/USDT. Zrzut ekranu pokazuje pola na adres portfela lub nazwę domeny, wybór sieci docelowej oraz formularz wprowadzania kwoty USDT, co sugeruje, że strona ma prowadzić użytkowników przez proces transakcji kryptowalutowej.
Schemat nazewnictwa subdomeny nie wydaje się odpowiadać oficjalnej właściwości internetowej Trust Wallet, a witryna zdaje się opierać na strukturze hostowanej aplikacji, a nie na wyraźnie zidentyfikowanej domenie firmowej. Jeden z odwoływanych zasobów zewnętrznych również korzysta z odrębnej domeny przypominającej markę eksploratora blockchain, co może wskazywać na próbę naśladowania znanej infrastruktury kryptowalutowej. Na podstawie dostępnych treści ta strona wydaje się być ukierunkowana na użytkowników kryptowalut, w szczególności tych dokonujących transferów portfeli lub przemieszczania tokenów.
Ocena bezpieczeństwa php-eth-back.vercel.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto zrzut ekranu pokazuje oznakowanie związane z dobrze znanym portfelem kryptowalutowym, podczas gdy działa ona z niepowiązanej subdomeny Vercel, co może wskazywać na próbę podszywania się mającą na celu pozyskanie danych portfela lub wpłynięcie na transfery kryptowalut.
Skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanowaniu były czyste w momencie sprawdzenia. Nie przeważa to jednak nad szerszym konsensusem phishingowym wynikającym z wielu silników bezpieczeństwa. Adres IP domeny był również wymieniony na jednej liście blokad reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować jako drobny powód do ostrożności.
Łącznie połączenie wielosilnikowych detekcji phishingu, prezentacji w stylu marki na nieoficjalnej domenie oraz monitów dotyczących transakcji kryptowalutowych sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.3 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services z datą wygaśnięcia pod koniec 2026, co wskazuje, że ruch do witryny może być szyfrowany podczas transmisji. Domena używa serwerów nazw Vercel i jest skonfigurowana jako subdomena w ramach vercel.app.
Z perspektywy stanu bezpieczeństwa DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W skanowaniu strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale techniczna czystość zasobów strony nie usuwa obaw dotyczących phishingu wynikających ze sposobu prezentacji witryny i sygnałów reputacyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?