usdt-trustwallet-blockchain.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de usdt-trustwallet-blockchain.vercel.app
Este website parece apresentar-se como uma interface de transferência de criptomoedas focada em transações USDT na Binance Smart Chain. O título da página, "Transfer Trust Wallet", e os campos de formulário visíveis sugerem que se destina a levar os visitantes a enviar ativos digitais para um endereço de carteira especificado, em vez de fornecer um serviço de carteira completo ou uma plataforma de câmbio.
Com base na estrutura do domínio, o site está alojado como um subdomínio na Vercel, e não num domínio de marca oficial autónomo. O nome faz uma referência próxima a Trust Wallet, que é uma marca bem conhecida de carteira de criptomoedas, mas o domínio analisado não é o domínio oficial trustwallet.com. Não é visível, no contexto da análise fornecida, qualquer identidade clara do operador, detalhes da empresa ou informações comerciais de suporte, o que limita a transparência sobre quem gere a página.
Avaliação de segurança de usdt-trustwallet-blockchain.vercel.app
Vários indicadores de risco estavam presentes no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com múltiplas deteções a classificá-lo como phishing ou malicioso. Além disso, o domínio assemelha-se bastante a trustwallet.com e pode ser uma imitação destinada a beneficiar da confusão com a marca legítima Trust Wallet. O próprio conteúdo da página parece mínimo e focado em transações, pedindo aos utilizadores que enviem USDT para um endereço apresentado, o que pode ser consistente com iscos de roubo de credenciais ou de fundos no espaço das criptomoedas.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente limpos. Embora as principais bases de dados de ameaças focadas em conteúdo nesta análise não tenham reportado listagens, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, abuso do website. A análise de malware não detetou ficheiros maliciosos no momento da análise, mas isso não se sobrepõe às deteções de phishing por múltiplos motores nem à forte preocupação de semelhança com a marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, o que indica que estavam disponíveis ligações encriptadas do navegador no momento da análise. Está alojado na infraestrutura da Vercel, com o servidor web identificado como Vercel e nameservers a apontar para vercel-dns-3.com. Os recursos analisados foram limitados e incluíram JavaScript, CSS, um favicon e uma biblioteca ethers de terceiros carregada a partir de um CDN comum.
O domínio tem aproximadamente 6 anos de antiguidade, de acordo com os dados WHOIS fornecidos, embora esta antiguidade possa refletir o registo principal e não o conteúdo específico atualmente servido no subdomínio. O DNSSEC parece não estar assinado, e não foi observado qualquer registo MX nas notas de verificação de semelhança. Do ponto de vista da confiança técnica, as principais preocupações não são a validade do certificado, mas sim a combinação de nomenclatura semelhante à marca, deteções de phishing e uma interface esparsa de transferência de criptomoedas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?