new-click-app-99.surge.sh
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de new-click-app-99.surge.sh
Este domínio parece alojar uma aplicação web simples apresentada como uma interface de transferência de criptomoeda. O título da página, "Transfer Trust Wallet", e os campos de formulário visíveis sugerem que se destina a facilitar ou simular o envio de USDT na Binance Smart Chain, com campos para um endereço de carteira ou nome de domínio e montante da transferência.
Com base na captura de ecrã e nos metadados, o site não parece representar um website corporativo completo nem uma plataforma financeira estabelecida. Em vez disso, parece uma aplicação leve de página única implementada num subdomínio Surge, o que pode indicar alojamento temporário ou de baixo custo, em vez de um serviço oficial de marca. Não são visíveis, nos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou informações comerciais de suporte.
Avaliação de segurança de new-click-app-99.surge.sh
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com múltiplas deteções a classificá-lo como relacionado com phishing. Além disso, a página apresenta-se como uma ferramenta de transferência relacionada com Trust Wallet, ao mesmo tempo que utiliza um subdomínio Surge não relacionado, o que pode aumentar a probabilidade de marca enganosa ou de comportamento de recolha de credenciais/ativos. Embora a análise de malware não tenha identificado ficheiros maliciosos, as páginas de phishing recorrem frequentemente a conteúdo enganoso da página em vez de malware descarregável.
Os dados de blacklist eram mistos, em vez de totalmente limpos: as principais bases de dados de ameaças centradas em conteúdo nos resultados fornecidos não detetaram uma ameaça, mas o endereço IP do domínio está listado numa blocklist de reputação de correio. Esse tipo de listagem é, por si só, um sinal mais fraco de risco para o conteúdo do website, mas acrescenta um pequeno grau de cautela quando combinado com as deteções de phishing e com o tema de transferência de carteira da página.
Em conjunto, a combinação de sinalizações de phishing por múltiplos motores, a apresentação de transferência de criptoativos e a falta de transparência visível do operador sugere que este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por Sectigo Limited, que expira em 2026-12-16. Está alojado na infraestrutura Surge, com o IP do servidor a resolver para DigitalOcean em Frankfurt am Main, Germany. O domínio utiliza nameservers da Surge e parece estar implementado como um subdomínio alojado, em vez de uma propriedade web empresarial autónoma.
DNSSEC não está assinado, o que é comum, mas não fornece proteção adicional de integridade DNS. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise da página fornecida, e a página parece carregar um pequeno conjunto de recursos estáticos, além de uma biblioteca JavaScript para interações com blockchain. A principal preocupação técnica, portanto, não é a entrega de exploits, mas a possibilidade de a funcionalidade e a marca da página poderem ser utilizadas de forma enganosa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?