send-usdt-05.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis send-usdt-05.netlify.app
Ta domena wydaje się hostować prostą stronę internetową o tematyce kryptowalutowej, skoncentrowaną na wysyłaniu USDT w Binance Smart Chain. Tytuł strony „Transfer Trust Wallet” oraz widoczny interfejs sugerują, że przedstawia się ona jako narzędzie do transferu tokenów, z polami na adres lub nazwę domeny, sieć docelową oraz kwotę transferu. Witryna jest hostowana jako subdomena w Netlify, a nie we własnej, oznaczonej marką domenie.
Na podstawie zrzutu ekranu i metadanych strona nie wydaje się zawierać szerszych informacji o firmie, dokumentacji ani typowego kontekstu biznesowego, który zwykle towarzyszyłby legalnej usłudze finansowej lub portfelowej. Zamiast tego wygląda na wąsko ukierunkowaną stronę transakcyjną, która może mieć na celu skłonienie użytkowników do wysłania kryptowaluty na określony adres. Dostępne dane nie identyfikują zweryfikowanego operatora, a użycie generycznej subdomeny hostingowej może utrudniać przypisanie odpowiedzialności.
Ocena bezpieczeństwa send-usdt-05.netlify.app
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanowania. W czasie tego skanowania została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele wykryć klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto co najmniej jedno źródło klasyfikacji stron internetowych skategoryzowało domenę jako phishing. Treść strony również wydaje się wyjątkowo skąpa jak na usługę finansową lub związaną z portfelem, co może być zgodne ze zwodniczymi stronami do transferu kryptowalut.
Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania, sygnały te nie przeważają nad szerszym konsensusem wskazującym na phishing. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie dużej liczby wykryć phishingu, bardzo niskiego wyniku zaufania, braku ugruntowanego brandingu oraz projektu strony skoncentrowanego na wysyłaniu środków na adres portfela sugeruje podwyższone ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób rozważających wprowadzenie danych portfela lub transfer kryptowaluty.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, wygasającym w marcu 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 w regionie eu-central-1, a zaobserwowany adres IP serwera geolokalizuje się do Frankfurt am Main, Germany. DNS używa nameserverów NS1, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność ważnego SSL nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają HTTPS. Skan nie wykrył oznaczonych plików ani złośliwych iframe’ów w czasie inspekcji, ale lekka struktura strony, przepływ działania skoncentrowany na kryptowalutach oraz hosting w subdomenie wyglądającej na jednorazową mogą być zgodne ze wzorcami krótkotrwałych nadużyć.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?