wallet-usd.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wallet-usd.netlify.app
Este domínio parece alojar uma página web leve relacionada com transferências de criptomoedas, referindo especificamente USDT na Binance Smart Chain. O título da página, "Transfer Trust Wallet", e a interface visível sugerem que se apresenta como uma carteira ou utilitário de transferência de tokens onde um visitante pode introduzir um endereço e um montante antes de prosseguir.
Com base na estrutura do domínio, trata-se de um subdomínio alojado na Netlify e não de um domínio principal de marca de uma grande plataforma financeira. O conteúdo apresentado é mínimo e de natureza transacional, com pouca informação visível sobre a empresa, aspetos legais ou a organização. Essa transparência limitada dificulta verificar quem opera a página com base nos dados disponíveis.
Avaliação de segurança de wallet-usd.netlify.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também faz referência a uma marca bem conhecida de carteira de criptomoedas no seu título, enquanto opera a partir de um subdomínio Netlify não relacionado, o que pode indicar uma tentativa de imitar um serviço financeiro de confiança.
A análise de malware não detetou ficheiros maliciosos nos recursos da página analisados por amostragem, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram entradas ativas de malware ou phishing no momento desta análise. No entanto, esse resultado mais limpo ao nível dos ficheiros é superado pelo consenso mais amplo de phishing de múltiplos motores de segurança e pelo fluxo financeiro escasso e de alto risco da página. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Dada a combinação de classificações de phishing, conteúdo financeiro com referência a marca e a utilização de um subdomínio de alojamento genérico em vez de um domínio oficial da marca, este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027. Está alojado em infraestrutura Netlify suportada pela AWS na região us-east-1, e o IP do servidor resolvido está localizado em Ashburn, Estados Unidos. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade.
A partir dos dados de análise fornecidos, não foram detetados ficheiros maliciosos nem ligações externas assinaladas nos recursos analisados por amostragem, e a página parece tecnicamente simples, carregando JavaScript/CSS local mais uma biblioteca JavaScript pública. A principal preocupação não é a configuração de TLS ou de alojamento em si, mas sim a aparente utilização de um subdomínio alojado para uma página de temática financeira que foi amplamente classificada como phishing no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?