send-usd-trust.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis send-usd-trust.netlify.app
Ta domena wydaje się hostować prostą stronę internetową związaną z transferami kryptowalut, w szczególności prezentując formularz oznaczony jako "Send USDT" z polami na adres portfela lub nazwę domeny oraz kwotę. Metadane strony odnoszą się do "Transfer Trust Wallet" oraz "Securely transfer USDT on Binance Smart Chain", co sugeruje, że jest ona pozycjonowana jako narzędzie lub interfejs do wysyłania środków w stablecoinach w sieci blockchain.
Na podstawie widocznej treści strona nie wydaje się pełnoprawną witryną firmową z informacjami o firmie, dokumentacją ani wyraźnie wskazaną tożsamością operatora. Jest hostowana jako subdomena na platformie statycznych stron, a nie we własnej, oznaczonej marką domenie, a projekt strony jest minimalistyczny i niemal całkowicie koncentruje się na inicjowaniu przepływu transakcji związanej z kryptowalutami.
Ocena bezpieczeństwa send-usd-trust.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem, a wiele źródeł klasyfikacji stron internetowych również zaklasyfikowało ją jako phishing lub oszustwo finansowe. Sama strona prezentuje interfejs transferu kryptowalut powiązany z Trust Wallet i USDT, co jest wzorcem powszechnie kojarzonym z wyłudzaniem danych uwierzytelniających lub nieautoryzowanymi mechanizmami opróżniania portfeli, gdy nie jest obsługiwane przez oficjalną, jasno zidentyfikowaną usługę.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie wyklucza to aktywności phishingowej. Strony phishingowe często opierają się na zwodniczych formularzach, monitach portfela lub wprowadzającym w błąd brandingu, a nie na malware do pobrania. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób rozważających wprowadzenie danych portfela lub zainicjowanie za jej pośrednictwem transferów kryptowalut.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL i jest hostowana w infrastrukturze Netlify wspieranej przez hosting chmurowy we Frankfurcie w Niemczech. Certyfikat wydaje się aktualny, a strona ładuje zasoby pomocnicze, w tym pliki JavaScript i arkusze stylów, z jednym odwołaniem do zewnętrznej biblioteki z popularnego CDN. DNSSEC nie jest włączony, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia sama konfiguracja hostingu nie wydaje się nietypowa dla lekkich aplikacji webowych, ale użycie hostowanej subdomeny dla strony transferu kryptowalut o charakterze finansowym może uzasadniać dodatkową kontrolę. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, a w czasie analizy nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?