assets-start-io.square.site
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von assets-start-io.square.site
Diese Domain ist eine Seite, die auf der Square/Weebly-Website-Bauplattform gehostet wird, und nicht eine offizielle eigenständige Markendomain. Auf Grundlage des Seitentitels, der Metadaten und des Screenshots scheint sie sich als eine mit Trezor gebrandete Seite für das Onboarding in Kryptowährungen oder als Produktseite darzustellen und Formulierungen wie „Trezor.io/Start“ zu verwenden sowie die Einrichtung von Krypto-Wallets, Handel, Senden, Empfangen und die Sicherheit von Vermögenswerten zu bewerben.
Die Inhalte und das Branding deuten darauf hin, dass die Seite versucht, Nutzer anzuziehen, die an Hardware-Wallets für Kryptowährungen und damit verbundenen Finanzdienstleistungen interessiert sind. Der tatsächliche Hostname ist jedoch assets-start-io.square.site, was nicht mit der primären Markendomain-Benennung von Trezor übereinstimmt. Die Website scheint über eine gehostete Website-Builder-Umgebung betrieben zu werden, wobei Assets von der Weebly/Square-Infrastruktur und zugehörigen Support-Domains bereitgestellt werden.
Sicherheitsbewertung für assets-start-io.square.site
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften, und mehrere Web-Klassifizierungsquellen brachten sie ebenfalls mit Phishing oder Missbrauch von Finanzdienstleistungen in Verbindung. Darüber hinaus präsentiert die Seite visuell Trezor-Branding und verweist auf „Trezor.io/start“, während sie auf einer square.site-Subdomain gehostet wird, was auf eine Look-alike-Seite hindeuten kann, die darauf ausgelegt ist, eine bekannte Kryptowährungsmarke nachzuahmen.
Der Malware-Scan erkannte in den beprobten Seitenressourcen keine schädlichen Dateien, und die hier aufgeführten großen Datenbanken für Content-Malware-Bedrohungen waren zum Zeitpunkt dieses Scans unauffällig. Dies überwiegt jedoch nicht den breiteren Phishing-Konsens mehrerer Sicherheits-Engines. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber ein geringes zusätzliches Maß an Vorsicht nahelegt.
Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, markennachahmender Darstellung und der Nichtübereinstimmung zwischen der dargestellten Marke und der tatsächlich gehosteten Domain kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit dem angegebenen Ablaufdatum 2026-08-05, und sie scheint über Cloudflare-seitige Web-Infrastruktur ausgeliefert zu werden, während sie auf Weebly/Square-Systemen gehostet wird. Die Domain wird zur IP-Adresse 74.115.51.4 aufgelöst, und referenzierte Ressourcen umfassen Weebly/Square und zugehörige CDN-Assets. DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar keinen DNSSEC-Validierungsschutz haben.
Aus technischer Sicht zeigt die Seite in der begrenzten Scan-Stichprobe keine dateibasierte Malware, und es wurden keine markierten externen Links oder iframes gemeldet. Das Hauptproblem ist nicht die TLS-Konfiguration, sondern der offensichtliche Missbrauch einer legitimen Plattform für gehostete Websites, um Branding zu präsentieren, das mit einem anderen Kryptowährungsdienst verbunden ist, was ein häufiges Muster bei Phishing-Kampagnen ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?