dropusdc.fun
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de dropusdc.fun
O domínio dropusdc.fun aparenta apresentar-se como uma página de airdrop de criptomoeda focada em recompensas relacionadas com USDC. O título da página, "$AIRDROP", e os rótulos na página mostrados na captura de ecrã sugerem um conceito de distribuição de tokens ou recompensas de carteira, com referências a SOL, USDC, detentores de tokens, registos de carteira e pagamentos automáticos. O design assemelha-se a um painel destinado a levar os visitantes a acreditar que podem monitorizar distribuições, saldos e elegibilidade para recompensas.
Com base no conteúdo visível, o site não parece representar uma exchange estabelecida, um fornecedor de carteiras ou uma instituição financeira reconhecida. Em vez disso, parece ser uma página promocional autónoma de criptomoeda que utiliza um domínio .fun registado recentemente e ligações sociais/de perfil para sustentar a narrativa do airdrop. O operador não está claramente identificado nos dados de análise fornecidos, o que pode tornar a verificação independente mais difícil para os visitantes.
Avaliação de segurança de dropusdc.fun
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou malicioso. O domínio também é muito recente, com apenas 66 dias, e não está classificado nas principais listagens de tráfego, o que pode aumentar a incerteza quando combinado com um tema financeiro ou relacionado com carteiras. A captura de ecrã mostra uma interface ao estilo de airdrop de criptomoeda, um formato que é frequentemente associado a iscos de ligação de carteira e fraudes de recompensas em tokens.
Os resultados de blacklist e de bases de dados de ameaças eram mistos, em vez de totalmente limpos, no momento desta análise. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram listagens, mas uma fonte adicional de blacklist listou o domínio com uma classificação genérica de suspeito. A própria análise de malware não reportou ficheiros assinalados, embora ainda tenha atribuído um rótulo genérico de suspeito ao domínio e a algumas ligações internas. Em conjunto, o sinal mais forte aqui é o consenso de phishing entre múltiplos motores, e não as conclusões heurísticas genéricas.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado válido Let's Encrypt, alojado em infraestrutura Vercel e a utilizar nameservers da Vercel. O IP do servidor foi resolvido para 64.29.17.1 nos Estados Unidos. O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista técnico, a configuração parece ser uma aplicação web alojada e leve que utiliza recursos externos, como tipos de letra alojados pela Google e bibliotecas Firebase, juntamente com uma ligação para um explorador da blockchain Solana e uma referência a um perfil X. Não foram assinalados ficheiros maliciosos na análise de malware fornecida, mas a pouca antiguidade do domínio, as conclusões genéricas de ligações suspeitas e as fortes deteções de phishing em múltiplos motores de segurança são preocupações notáveis no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?