send-usdt-05.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de send-usdt-05.netlify.app
Este domínio parece alojar uma página web simples com temática de criptomoedas, focada no envio de USDT na Binance Smart Chain. O título da página, "Transfer Trust Wallet", e a interface visível sugerem que se apresenta como um utilitário de transferência de tokens, com campos para um endereço ou nome de domínio, rede de destino e montante da transferência. O site está alojado como um subdomínio na Netlify, em vez de num domínio autónomo com marca própria.
Com base na captura de ecrã e nos metadados, a página não parece fornecer informações mais amplas sobre a empresa, documentação ou o contexto comercial normal que normalmente acompanharia um serviço financeiro ou de carteira legítimo. Em vez disso, parece uma página de transação com um foco restrito, que pode ter como objetivo levar os utilizadores a enviar criptomoeda para um endereço especificado. Os dados disponíveis não identificam um operador verificado, e a utilização de um subdomínio de alojamento genérico pode dificultar a atribuição.
Avaliação de segurança de send-usdt-05.netlify.app
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, foi assinalado por 15 de 91 motores de segurança, com várias deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, pelo menos uma fonte de classificação web categorizou o domínio como phishing. O conteúdo da página também parece invulgarmente mínimo para um serviço financeiro ou relacionado com carteiras, o que pode ser consistente com páginas enganosas de transferência de criptomoedas.
Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos e várias bases de dados de ameaças importantes estivessem limpas no momento desta análise, esses sinais não superam o consenso mais amplo de phishing. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. A combinação de um elevado número de deteções de phishing, uma pontuação de confiança muito baixa, ausência de marca estabelecida e um design de página centrado no envio de fundos para um endereço de carteira sugere risco elevado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa que esteja a considerar introduzir detalhes da carteira ou transferir criptomoeda.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, que expira em março de 2027. Está alojado em infraestrutura da Netlify suportada por AWS EC2 na região eu-central-1, com o IP do servidor observado geolocalizado em Frankfurt am Main, Alemanha. O DNS utiliza nameservers NS1, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de SSL válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente HTTPS. A análise não encontrou ficheiros assinalados nem iframes maliciosos no momento da inspeção, mas a estrutura leve da página, o fluxo de trabalho focado em criptomoedas e o alojamento num subdomínio com aspeto descartável podem ser consistentes com padrões de abuso de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?