auth-iotrzor-cdn.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von auth-iotrzor-cdn.gitbook.io
Diese Domain scheint eine GitBook-Seite zu hosten, die sich als Einrichtungs- und Anleitungsressource für Nutzer von Trezor-Kryptowallets präsentiert. Der Seitentitel und die sichtbaren Inhalte verweisen auf „Trezor.io/start®“ und beschreiben die Wallet-Einrichtung, Sicherung, Generierung von Recovery Seeds und den Schutz von Krypto-Assets. Die Website wird als Subdomain von gitbook.io bereitgestellt, was darauf hindeutet, dass sie über eine Plattform zum Hosting von Dokumentation veröffentlicht wird und nicht über die primäre Webdomain von Trezor.
Auf Grundlage des Seitenlayouts und des Textes scheint der Inhalt offizielle Onboarding- oder Support-Dokumentation für eine Hardware-Wallet-Marke im Kryptowährungssektor nachzuahmen. Der Domain-String selbst enthält Begriffe wie „auth“ und ein falsch geschriebenes markenähnliches Element („iotrzor“), was auf einen Versuch hindeuten könnte, einer legitimen Authentifizierungs- oder Content-Delivery-Seite im Zusammenhang mit Trezor zu ähneln. In den bereitgestellten Scandaten gibt es keine eindeutigen Hinweise auf den tatsächlichen Betreiber dieser Seite.
Sicherheitsbewertung für auth-iotrzor-cdn.gitbook.io
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Darüber hinaus scheint sich der Seiteninhalt als Trezor-bezogene Einrichtungsressource zu präsentieren, während er auf einer gitbook.io-Subdomain und nicht auf einer offiziellen Markendomain gehostet wird. Diese Ähnlichkeit könnte auf eine Look-alike-Seite hindeuten, die darauf abzielt, das Vertrauen der Nutzer zu gewinnen, was insbesondere im Kryptowährungsbereich besorgniserregend ist, wo gefälschte Wallet-Einrichtungs- und Recovery-Seed-Seiten ein häufiges Missbrauchsmuster sind.
Andere Signale sind gemischt. Ein Malware-Scan hat keine markierten Dateien identifiziert, und große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Listungen. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, markenähnlicher Darstellung und kryptowährungsbezogenen Wallet-Anleitungen erhöht das Risikoprofil erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über Cloudflare-Infrastruktur unter der IP-Adresse 104.18.40.47 bereitgestellt, wobei das Hosting in den Scandaten Kanada zugeordnet ist. Die Domain verwendet Cloudflare-Nameserver und scheint durch die Webserver- und CDN-Dienste von Cloudflare vorgeschaltet zu sein. DNSSEC ist nicht aktiviert, da die Domain als unsigniert gemeldet wird.
Aus technischer Sicht wird die Seite auf einer gitbook.io-Subdomain gehostet und lädt unterstützende Assets von GitBook und zugehörigen Content-Delivery-Domains. Durch den bereitgestellten Malware-Scan wurden keine bösartigen Dateien oder markierten externen Links identifiziert, aber technische Sauberkeit allein gleicht die phishingbezogenen Erkennungen und die offenbar markennachahmende Darstellung nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?