send-usdt-9999.netlify.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis send-usdt-9999.netlify.app
Ta witryna wydaje się prezentować interfejs transferu kryptowalut, skoncentrowany na wysyłaniu USDT w Binance Smart Chain. Tytuł strony „Transfer Trust Wallet” oraz widoczne pola formularza sugerują, że została zaprojektowana tak, aby skłonić odwiedzających do wprowadzenia adresu portfela lub nazwy domeny oraz określenia kwoty transferu tokenów.
Na podstawie struktury domeny jest to subdomena hostowana w Netlify, a nie główna markowa domena dużej platformy finansowej. Pokazana strona jest minimalistyczna i transakcyjna, z niewielką ilością widocznych informacji o firmie, treści wsparcia lub identyfikacji operatora. Ta ograniczona przejrzystość utrudnia zweryfikowanie, kto obsługuje witrynę, wyłącznie na podstawie dostępnej zawartości strony.
Ocena bezpieczeństwa send-usdt-9999.netlify.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, z powtarzającymi się klasyfikacjami związanymi z phishingiem i oszustwami, a wielu dostawców klasyfikacji stron internetowych również zaklasyfikowało ją jako związaną z phishingiem lub tematyką usług finansowych. Sama zawartość strony wydaje się żądać danych dotyczących transferu kryptowalut, jednocześnie odwołując się w tytule do znanej marki portfela, co może zwiększać ryzyko zwodniczego wykorzystania.
Kontrole w stylu blacklist dla głównych baz danych zagrożeń treści nie wykazały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Taki wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, jednak nadal dodaje niewielki element ostrożności. Chociaż wiek domeny jest stosunkowo duży, większe znaczenie mają tutaj brak rankingu, użycie hostowanej subdomeny oraz silny konsensus wielu silników co do phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 63.176.8.218. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. W dostarczonym skanie malware nie oznaczono żadnych złośliwych plików ani linków zewnętrznych, ale wynik ten jest ograniczony przez fakt, że skan wykazał analizę 0 plików, i nie przeważa nad szerszymi wykryciami phishingu przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?