send-usdt-1-chi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis send-usdt-1-chi.vercel.app
Ta domena wydaje się hostować prostą stronę internetową o tematyce transferu kryptowalut zatytułowaną "Transfer Trust Wallet", z metaopisem odnoszącym się do transferów USDT w Binance Smart Chain. Na podstawie zrzutu ekranu strona prezentuje minimalistyczny formularz z prośbą o podanie adresu lub nazwy domeny oraz kwoty w USDT, po którym znajduje się przycisk "Next", co sugeruje, że ma prowadzić użytkowników przez proces transferu tokenów.
Wydaje się, że witryna nie udostępnia na widocznej stronie szerszych informacji o firmie, dokumentacji produktu ani wyraźnej tożsamości operatora. Jest hostowana jako subdomena w Vercel, a nie we własnej oznaczonej marce domenie, co może wskazywać na lekko wdrożoną aplikację internetową lub tymczasową stronę docelową. Widoczna treść sugeruje usługę związaną z kryptowalutami, ale dostępne elementy strony nie wskazują jasno, kto ją obsługuje ani jaki, jeśli w ogóle, ma ona związek z marką portfela wskazaną w tytule strony.
Ocena bezpieczeństwa send-usdt-1-chi.vercel.app
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanowania. W czasie tego skanowania 16 z 91 silników bezpieczeństwa oznaczyło ten URL, a wiele z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy. Treść strony również wydaje się nietypowo skąpa jak na usługę finansową lub transferu kryptowalut, a w tytule odwołuje się do znanej marki portfela bez pokazania wyraźnych informacji o własności, danych operatora ani sygnałów zaufania, które normalnie pomagałyby zweryfikować legalność.
Wyniki blacklist były mieszane w czasie tego skanowania: pokazane tutaj główne bazy zagrożeń skoncentrowane na treści go nie wykryły, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. To oparte na DNS umieszczenie na liście jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal dodaje niewielki element ostrożności. Sama domena ma kilka lat, chociaż jest to hostowana subdomena na współdzielonej platformie, więc wiek rejestracji domeny nadrzędnej niekoniecznie zmniejsza ryzyko nadużyć na tej konkretnej stronie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2026. Jest obsługiwana przez infrastrukturę Vercel i rozwiązuje się na adres IP 216.198.79.3, a nameservery również wskazują na DNS zarządzany przez Vercel. DNSSEC wydaje się niepodpisany w czasie tego skanowania.
Z technicznego punktu widzenia dostępność HTTPS jest pozytywnym sygnałem bazowym, ale nie należy jej traktować jako dowodu legalności. Korzystanie z hostowanej platformy aplikacyjnej może ułatwiać wdrożenie zarówno legalnym deweloperom, jak i podmiotom nadużywającym, więc silniejszą obawą techniczną jest tutaj konsensus wielosilnikowych wykryć phishingu, a nie sam certyfikat czy konfiguracja hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?