usdt-trustwallet-blockchain.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis usdt-trustwallet-blockchain.vercel.app
Ta witryna wydaje się przedstawiać jako interfejs transferu kryptowalut skoncentrowany na transakcjach USDT w Binance Smart Chain. Tytuł strony „Transfer Trust Wallet” oraz widoczne pola formularza sugerują, że ma ona skłaniać odwiedzających do wysyłania aktywów cyfrowych na określony adres portfela, a nie zapewniać w pełni funkcjonalną usługę portfela lub platformę wymiany.
Na podstawie struktury domeny witryna jest hostowana jako subdomena w Vercel, a nie w oficjalnej, niezależnej domenie marki. Nazwa wyraźnie nawiązuje do Trust Wallet, która jest dobrze znaną marką portfela kryptowalutowego, ale przeskanowana domena nie jest oficjalną domeną trustwallet.com. W dostarczonym kontekście skanu nie są widoczne żadne jednoznaczne informacje o operatorze, dane firmy ani wspierające informacje biznesowe, co ogranicza przejrzystość co do tego, kto prowadzi tę stronę.
Ocena bezpieczeństwa usdt-trustwallet-blockchain.vercel.app
W czasie tego skanu występowało kilka wskaźników ryzyka. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto domena bardzo przypomina trustwallet.com i może być sobowtórem mającym czerpać korzyści z pomylenia jej z legalną marką Trust Wallet. Sama zawartość strony wydaje się minimalna i skoncentrowana na transakcjach, prosząc użytkowników o wysłanie USDT na wyświetlony adres, co może być zgodne z przynętami służącymi do kradzieży danych uwierzytelniających lub środków w obszarze kryptowalut.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie czyste. Chociaż główne bazy danych zagrożeń skoncentrowane na treści w tym skanie nie zgłosiły wpisów, adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi nadużyć związanych z witryną. Skan malware nie wykrył złośliwych plików w czasie analizy, ale nie przeważa to nad wielosilnikowymi detekcjami phishingu i poważną obawą związaną z silnym podobieństwem do marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co wskazuje, że w czasie skanu dostępne były szyfrowane połączenia przeglądarki. Jest hostowana w infrastrukturze Vercel, a serwer WWW został zidentyfikowany jako Vercel, przy czym serwery nazw wskazują na vercel-dns-3.com. Przeskanowane zasoby były ograniczone i obejmowały JavaScript, CSS, favicon oraz bibliotekę ethers strony trzeciej ładowaną z popularnego CDN.
Zgodnie z dostarczonymi danymi WHOIS domena ma około 6 lat, chociaż ten wiek może odzwierciedlać rejestrację nadrzędną, a nie konkretną zawartość obecnie udostępnianą w subdomenie. DNSSEC wydaje się niepodpisany, a w uwagach z kontroli podobieństwa nie odnotowano rekordu MX. Z perspektywy technicznego zaufania główne obawy nie dotyczą ważności certyfikatu, lecz połączenia nazewnictwa przypominającego markę, detekcji phishingu i skąpego interfejsu transferu kryptowalut.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?