login-trezorr-hub.square.site
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von login-trezorr-hub.square.site
Diese Domain scheint eine auf Squares Website-Baukasten-Plattform gehostete Seite zu sein und keine offizielle eigenständige Unternehmensdomain. Der Subdomain-Name „login-trezorr-hub“ verweist auf Trezor, eine bekannte Marke für Kryptowährungs-Hardware-Wallets, während der Seitentitel und die Metadaten Inhalte im Zusammenhang mit der Anmeldung mit einem Trezor-Gerät und der Nutzung von Trezor Suite nahelegen.
Basierend auf dem Screenshot präsentiert die Seite produktähnliche Inhalte für eine Trezor-Hardware-Wallet und verwendet Branding-Elemente, die mit diesem Unternehmen verbunden sind. Sie wird jedoch über eine square.site-Subdomain ausgeliefert und nicht über Trezors primäre Webpräsenz unter eigener Marke, was auf eine inoffizielle Werbe-, Wiederverkäufer- oder Imitationsseite hindeuten kann. Die Website scheint über eine von Weebly/Square gehostete Infrastruktur betrieben zu werden und nicht direkt über eine dedizierte, markeneigene Domain.
Sicherheitsbewertung für login-trezorr-hub.square.site
Mehrere Sicherheitssignale geben hier Anlass zur Sorge. Zum Zeitpunkt dieses Scans wurde die Domain von 13 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ähnelt der Domainname stark der Marke Trezor, fügt jedoch zusätzliche Wörter und eine veränderte Schreibweise hinzu, und die Seite präsentiert visuell Trezor-gebrandete Produktinhalte auf einer square.site-Subdomain eines Drittanbieters. Diese Kombination kann mit einer Nachahmungsseite vereinbar sein, die darauf abzielt, eine bekannte Kryptowährungsmarke zu imitieren.
Andere Scan-Komponenten waren weniger schwerwiegend: Der Malware-Dateiscan erkannte keine markierten Dateien, und die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Dennoch wiegen saubere Ergebnisse des Dateiscans einen breiten, von mehreren Engines getragenen Phishing-Konsens nicht auf, wenn auch das Seiten-Branding und das Muster der Domainbenennung verdächtig erscheinen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im Jahr 2026, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselter HTTPS-Transport verfügbar war. Sie wird auf Weebly/Square-Infrastruktur gehostet, von einem Cloudflare-Webserver vorgeschaltet und wird zu einer in den Vereinigten Staaten befindlichen IP-Adresse aufgelöst. Die Domain verwendet AWS-Nameserver und ihr DNSSEC-Status ist unsigned.
Aus technischer Sicht sollte das Vorhandensein von HTTPS allein nicht als Nachweis der Legitimität gewertet werden. Im begrenzten Dateiscan wurden keine bösartigen Dateien markiert, aber die Kombination aus von Dritten gehosteter Storefront-Infrastruktur, markenbezogener Subdomain-Benennung und starken Phishing-Erkennungen durch mehrere Sicherheits-Engines kann ein aussagekräftigerer Risikoindikator sein als die grundlegende TLS-Konfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?