tranifer-bnb.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tranifer-bnb.vercel.app
Ta domena wydaje się hostować prosty interfejs transakcji kryptowalutowych przedstawiony jako „Transfer Trust Wallet”, którego deklarowanym celem jest przesyłanie USDT w Binance Smart Chain. Widoczna strona zawiera formularz w stylu portfela, proszący o adres lub nazwę domeny oraz kwotę, wraz z wyeksponowanym przyciskiem „Next”, co sugeruje, że ma prowadzić użytkowników przez proces transferu tokenów, a nie dostarczać szerszych treści informacyjnych.
Na podstawie struktury domeny witryna jest wdrożona jako subdomena w Vercel, a nie działa pod niezależną markową domeną. Strona nie wydaje się wskazywać jasno określonej firmy, organizacji ani dostawcy portfela, a w dostarczonych danych skanu nie są widoczne żadne oczywiste informacje o właścicielu ani działalności. Jej prezentacja i metadane sytuują ją w obszarze kryptowalut i usług finansowych, z wąskim ukierunkowaniem na aktywność związaną z portfelem lub transferem tokenów.
Ocena bezpieczeństwa tranifer-bnb.vercel.app
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Treść strony również budzi obawy, ponieważ przedstawia minimalny formularz transferu kryptowalut powiązany z „Trust Wallet” i transferami USDT, bez widocznej tożsamości operatora, informacji o wsparciu ani standardowych sygnałów zaufania, które normalnie pomagałyby użytkownikom zweryfikować legalność.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, co może sugerować, że witryna nie serwuje konwencjonalnych ładunków malware. Jednak strony phishingowe często opierają się na zwodniczych przepływach transakcji, a nie na pobieralnym malware, więc czysty skan plików nie równoważy w istotnym stopniu szerszych ustaleń reputacyjnych. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Łącznie klasyfikacje phishingowe, wykrycia przez wiele silników oraz motyw transferu portfelowego na stronie sugerują, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie tych wchodzących w interakcje z transakcjami kryptowalutowymi. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego wygaśnięcie wskazano na wrzesień 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Atlanta, United States. Strona wydaje się lekka, z niewielkim zestawem statycznych zasobów i jedną zewnętrzną zależnością JavaScript ładowaną ze wspólnego CDN, w tym biblioteką kryptowalutową używaną do interakcji związanych z portfelem.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonym skanie zasobów strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale w tym przypadku szersze dane reputacyjne i klasyfikacje phishingowe pozostają bardziej znaczącym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?