public-io-trzer-wallet.typedream.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von public-io-trzer-wallet.typedream.app
Diese Domain scheint eine auf der Typedream-Plattform gehostete Subdomain mit dem Namen "public-io-trzer-wallet" zu sein. Basierend auf der Formulierung der Subdomain scheint sie sich auf eine Kryptowährungs-Wallet oder einen Wallet-Zugangsdienst zu beziehen und könnte versuchen, an eine bekannte Hardware-Wallet-Marke anzuknüpfen. Die Website ist keiner bekannten eigenständigen geschäftlichen Top-Level-Domain zugeordnet und scheint auf Grundlage der verfügbaren Daten weder über eine etablierte öffentliche Webpräsenz noch über ein Traffic-Ranking zu verfügen.
Die Infrastruktur deutet darauf hin, dass die Seite über Cloudflare bereitgestellt wird, wobei die Domainregistrierung über einen gängigen Registrar verwaltet wird und ein gültiges TLS-Zertifikat vorhanden ist. Das Benennungsmuster ist jedoch für einen legitimen Finanz- oder Kryptowährungsdienst ungewöhnlich, insbesondere weil es allgemeine wallet-bezogene Begriffe mit einer markenähnlichen Zeichenfolge mit Schreibfehler kombiniert. Basierend auf der Domainstruktur und dem Scan-Kontext könnte diese Seite eher als gezielte Landingpage denn als vollständige, etablierte Website eingerichtet worden sein.
Sicherheitsbewertung für public-io-trzer-wallet.typedream.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine große Phishing-Bedrohungsdatenbank die Domain, während ein Malware-Scan eine generische Heuristik für verdächtige Objekte meldete, die mit der Website und einigen referenzierten Ressourcen verknüpft war. Obwohl eine Browser-Schutzdatenbank sie bei dieser Prüfung nicht markierte, weist der breitere Multi-Engine-Konsens auf ein erhebliches Maß an Besorgnis hin.
Es gibt außerdem ein Benennungsproblem: Die Domain ähnelt stark einer Kryptowährungs-Wallet-Marke, verwendet jedoch eine veränderte Schreibweise ("trzer" statt der erwarteten Markenform), was auf eine Look-alike-Konfiguration hindeuten könnte, die Besucher verwirren soll. Die IP-Adresse der Domain wurde außerdem auf einer Mail-Reputations-Blockliste geführt; dieses Signal allein wäre schwach, erscheint hier jedoch zusammen mit stärkeren phishingbezogenen Erkennungen. Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um diesen Befund widerzuspiegeln. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit Ablauf im August 2026, und der Datenverkehr scheint über die Cloudflare-Infrastruktur geleitet zu werden. Die Server-IP wurde zu 188.114.97.2 aufgelöst und anhand der verfügbaren Hosting-Daten Toronto, Kanada zugeordnet. Die Nameserver verweisen ebenfalls auf Cloudflare, was auf die Nutzung von CDN und Reverse-Proxy hindeutet.
Aus Sicht der Sicherheitskonfiguration scheint DNSSEC unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain selbst ist mehrere Jahre alt, doch das Alter allein gleicht die in diesem Scan festgestellten phishingbezogenen Erkennungen nicht aus. Die Kombination aus einem gültigen Zertifikat, CDN-Schutz und gängigem Hosting sollte nicht als Nachweis von Legitimität interpretiert werden, da solche Dienste auch häufig von kurzlebigen oder irreführenden Seiten genutzt werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?