frame-trezorr-apps-login-kubernate.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von frame-trezorr-apps-login-kubernate.vercel.app
Diese Domain scheint sich als eine Trezor-bezogene Landingpage darzustellen, die darauf ausgerichtet ist, Nutzern den Einstieg mit einer Kryptowährungs-Hardware-Wallet und der zugehörigen Desktop-Anwendung zu erleichtern. Das Seitenlayout, das Branding und der Text verweisen auf Trezor-Produkte, Trezor Suite, Login-/Signup-Aktionen und Schritte zur Wallet-Einrichtung, was darauf hindeutet, dass sie darauf abzielt, Nutzer anzuziehen, die nach Zugang zu einer Kryptowährungs-Wallet oder nach Onboarding-Informationen suchen.
Der Hostname selbst ist jedoch ungewöhnlich für eine offizielle Markendomäne. Er verwendet eine lange Subdomain auf vercel.app und enthält markenbezogene sowie login-orientierte Begriffe wie "trezorr", "apps" und "login", was auf eine inoffizielle Seite hindeuten könnte, die versucht, einem legitimen Kryptowährungsdienst zu ähneln. Auf Grundlage der sichtbaren Inhalte und der Domainstruktur scheint die Website eher auf Nutzer abzuzielen, die sich für die Verwaltung von Kryptowährungs-Wallets interessieren, anstatt als allgemeine Informationswebsite zu dienen.
Sicherheitsbewertung für frame-trezorr-apps-login-kubernate.vercel.app
Diese Website weist zum Zeitpunkt dieses Scans mehrere Risikoindikatoren auf. Sie wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Allgemeinen als Phishing oder anderweitig bösartig einstufen. Die Seite imitiert außerdem visuell das Trezor-Branding, verwendet dabei jedoch eine nicht offiziell wirkende vercel.app-Subdomain, was auf einen Versuch hindeuten könnte, einem legitimen Kryptowährungs-Wallet-Dienst zu ähneln und das Vertrauen der Nutzer zu gewinnen.
Der Scan der Malware-Dateien identifizierte in den beprobten Inhalten keine bösartigen Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Diese unauffälligen Ergebnisse werden jedoch durch den Phishing-Konsens mehrerer Engines, die verdächtige markenähnliche Domainstruktur und die login-orientierte Darstellung aufgewogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur in den Vereinigten Staaten gehostet und verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint. Die Domain verwendet Vercel-Nameserver, und DNSSEC ist nicht signiert.
Aus technischer Sicht sollte die Verwendung von HTTPS allein nicht als Nachweis für Legitimität betrachtet werden, insbesondere bei einer Seite, die auf einer gehosteten Subdomain offenbar eine Kryptowährungsmarke nachahmt. Die Kombination aus einem kostenlos gehostet wirkenden Bereitstellungsmuster, markenähnlicher Benennung und Phishing-Erkennungen durch mehrere Sicherheits-Engines ist ein aussagekräftigeres Problem als das Vorhandensein eines gültigen Zertifikats.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?