sand1-bnb-bep20.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sand1-bnb-bep20.vercel.app
Este domínio parece alojar uma página web simples com temática de criptomoedas num subdomínio da Vercel. Com base no título da página, na meta description e na captura de ecrã, apresenta-se como uma ferramenta para enviar USDT na Binance Smart Chain, com um formulário que pede um endereço ou nome de domínio e um montante antes de avançar para o passo seguinte.
O padrão de nomenclatura no subdomínio faz referência a BNB e BEP20, que estão normalmente associados a ativos da Binance Smart Chain e transferências de tokens. A página não parece fornecer uma identidade clara do operador, detalhes da empresa ou informações comerciais de suporte, pelo que a propriedade e a legitimidade operacional não são evidentes apenas a partir do conteúdo visível.
Avaliação de segurança de sand1-bnb-bep20.vercel.app
Este site mostra múltiplos indicadores de risco no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. O conteúdo da página também suscita preocupação porque apresenta uma interface de transferência de criptomoedas num subdomínio de alojamento genérico, oferecendo ao mesmo tempo pouca informação visível sobre quem opera o serviço ou porque razão os utilizadores lhe deveriam confiar.
Os dados adicionais da análise são mistos, mas ainda assim globalmente preocupantes. Uma análise de malware não reportou ficheiros assinalados no pequeno conjunto de ficheiros que verificou, mas também associou o domínio e vários recursos locais a uma heurística genérica de objeto malicioso. As verificações em bases de dados de ameaças não estavam totalmente limpas: uma fonte de blacklist listou o domínio, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta uma cautela menor.
O próprio domínio tem vários anos, o que por vezes pode reduzir a preocupação, mas a idade por si só não supera o volume de deteções relacionadas com phishing e o design suspeito da página focado em transações. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não verifica a fiabilidade do propósito ou do operador do site. A análise não especificou a versão do protocolo negociada.
O DNSSEC parece não estar assinado, pelo que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O site utiliza nameservers geridos pela Vercel e carrega pelo menos uma biblioteca JavaScript externa a partir de uma CDN pública. Numa perspetiva de revisão de segurança, as principais preocupações são reputacionais e não ao nível do transporte: múltiplas deteções de phishing, heurísticas genéricas de objeto malicioso nos recursos da página e transparência limitada sobre o serviço por detrás da página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?