send-usd-trust.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de send-usd-trust.netlify.app
Este domínio parece alojar uma página web simples relacionada com transferências de criptomoedas, apresentando especificamente um formulário com a etiqueta "Send USDT" com campos para um endereço de carteira ou nome de domínio e um montante. Os metadados da página fazem referência a "Transfer Trust Wallet" e "Securely transfer USDT on Binance Smart Chain", o que sugere que é apresentado como uma ferramenta ou interface para enviar fundos em stablecoin numa rede blockchain.
Com base no conteúdo visível, o site não parece ser um website corporativo completo com informações de empresa de suporte, documentação ou identidade clara do operador. Está alojado como um subdomínio numa plataforma de sites estáticos, em vez de num domínio de marca dedicado, e o design da página é minimalista, concentrando-se quase inteiramente em iniciar um fluxo de transação relacionado com criptomoedas.
Avaliação de segurança de send-usd-trust.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com vários a classificá-lo como phishing ou relacionado com fraude, e múltiplas fontes de classificação web também o categorizaram como phishing ou fraude financeira. A própria página apresenta uma interface de transferência de criptomoedas associada a Trust Wallet e USDT, o que é um padrão frequentemente associado à recolha de credenciais ou a fluxos não autorizados de esvaziamento de carteiras quando não é operado através de um serviço oficial e claramente identificado.
A análise de malware não detetou ficheiros maliciosos nos recursos da página analisados por amostragem, mas isso não exclui atividade de phishing. As páginas de phishing recorrem frequentemente a formulários enganosos, pedidos de carteira ou branding enganador, em vez de malware descarregável. Além disso, o endereço IP do domínio consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que esteja a considerar introduzir detalhes da carteira ou iniciar transferências de criptomoedas através dele.
Descrição técnica
O site utiliza um certificado SSL válido e está alojado em infraestrutura Netlify suportada por alojamento cloud em Frankfurt, Alemanha. O certificado parece estar atual, e a página carrega recursos de suporte, incluindo ficheiros JavaScript e de folha de estilos, com uma referência a uma biblioteca externa num CDN comum. DNSSEC não está ativado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
De um ponto de vista técnico, a própria configuração de alojamento não parece invulgar para aplicações web leves, mas a utilização de um subdomínio alojado para uma página de transferência de criptomoedas com estilo financeiro pode justificar escrutínio adicional. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, e não foram reportadas ligações externas ou iframes assinalados no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?