wallet-usd.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wallet-usd.netlify.app
Ta domena wydaje się hostować prostą stronę internetową związaną z transferami kryptowalut, w szczególności odnoszącą się do USDT w Binance Smart Chain. Tytuł strony „Transfer Trust Wallet” oraz widoczny interfejs sugerują, że przedstawia się ona jako portfel lub narzędzie do transferu tokenów, w którym odwiedzający może wprowadzić adres i kwotę przed kontynuowaniem.
Na podstawie struktury domeny jest to subdomena hostowana w Netlify, a nie główna markowa domena dużej platformy finansowej. Pokazana treść jest minimalna i ma charakter transakcyjny, przy czym widocznych jest niewiele informacji o firmie, aspektach prawnych lub organizacji. Ta ograniczona przejrzystość utrudnia ustalenie, kto obsługuje tę stronę na podstawie dostępnych danych.
Ocena bezpieczeństwa wallet-usd.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona odwołuje się również w swoim tytule do znanej marki portfela kryptowalutowego, działając jednocześnie z niepowiązanej subdomeny Netlify, co może wskazywać na próbę podszywania się pod zaufaną usługę finansową.
Skan malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a wymienione tutaj główne bazy zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu w czasie tego skanowania. Jednak ten czystszy wynik na poziomie plików przeważa szerszy konsensus dotyczący phishingu pochodzący z wielu silników bezpieczeństwa oraz skąpy, wysokiego ryzyka finansowy przepływ działań na stronie. Dodatkowo adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Biorąc pod uwagę połączenie klasyfikacji phishingowych, treści finansowych odwołujących się do marki oraz użycie ogólnej subdomeny hostingowej zamiast oficjalnej domeny marki, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa dopiero w 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS w regionie us-east-1, a rozpoznany adres IP serwera znajduje się w Ashburn, United States. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności.
Na podstawie dostarczonych danych skanowania w próbkowanych zasobach nie wykryto złośliwych plików ani oznaczonych zewnętrznych linków, a strona wydaje się technicznie prosta, ładując lokalne JavaScript/CSS oraz publiczną bibliotekę JavaScript. Głównym problemem nie jest samo ustawienie TLS ani hostingu, lecz pozorne wykorzystanie hostowanej subdomeny dla strony o tematyce finansowej, która w czasie tego skanowania była szeroko klasyfikowana jako phishing.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?