my-usdt-transper-7.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de my-usdt-transper-7.vercel.app
Este domínio parece alojar uma aplicação web simples com temática de criptomoedas, focada no envio de USDT, com texto na página a referir Trust Wallet e Binance Smart Chain. A captura de ecrã mostra um formulário de transferência minimalista que pede um endereço ou nome de domínio e um montante, juntamente com um botão de ação em destaque, o que sugere que a página se destina a facilitar ou simular um fluxo de trabalho de transferência de tokens.
Com base na estrutura do subdomínio, o site parece estar implementado na Vercel, em vez de operar como um website autónomo com marca própria. Não são visíveis nos dados fornecidos uma identidade clara do operador, detalhes da empresa, páginas legais ou informações comerciais de suporte, pelo que a entidade por trás da página não pode ser verificada apenas com base nesta análise. O conteúdo e a convenção de nomenclatura podem indicar uma página utilitária de criptomoedas, mas também pode estar a tentar imitar um serviço relacionado com carteiras.
Avaliação de segurança de my-usdt-transper-7.vercel.app
Vários sinais de segurança suscitam preocupação em relação a este domínio no momento desta análise. Foi assinalado por 9 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou maliciosa. O título da página e o conteúdo visível referem Trust Wallet, enquanto o próprio domínio é um subdomínio Vercel não relacionado, o que pode indicar uma tentativa de se apresentar como uma carteira ou interface de transferência sem afiliação clara. Esse padrão pode estar associado a roubo de credenciais, iscos para esvaziamento de carteiras ou páginas enganosas de transações de criptomoedas.
O panorama mais amplo das listas negras é misto, em vez de uniformemente negativo. As principais bases de dados de ameaças focadas em conteúdo presentes nos dados fornecidos não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. A análise de malware não identificou ficheiros assinalados, mas uma análise limpa de ficheiros não exclui comportamento de phishing, especialmente numa página leve baseada em formulários.
A idade do domínio é superior à de muitas páginas fraudulentas descartáveis, mas isso não compensa de forma material a combinação de deteções de phishing por múltiplos motores, alojamento anónimo numa plataforma pública de implementação, falta de transparência do operador e pedidos de transação com temática de carteira. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.3 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-11-26. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
A partir dos recursos obtidos, a página parece ser tecnicamente leve, carregando ficheiros locais de JavaScript e CSS, além da biblioteca ethers.js a partir de um CDN público. Não foram assinalados ficheiros maliciosos na análise de ficheiros disponível, e não foram observados iframes. Ainda assim, páginas de phishing tecnicamente simples recorrem frequentemente a scripts básicos e a HTTPS válido, pelo que a presença de encriptação e de ficheiros estáticos limpos não deve ser tratada como prova de legitimidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?