suite-apps-cloud-trezor.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von suite-apps-cloud-trezor.netlify.app
Diese Domain scheint sich als eine kryptowährungsbezogene Landingpage zu präsentieren, die unter der Marke „Trezor Suite“ auftritt, mit Aussagen zum Speichern, Verwalten und Schützen digitaler Vermögenswerte. Der Seitentitel und der Text auf der Seite deuten auf einen Wallet-Verwaltungs- oder Krypto-Sicherheitsdienst hin, und das Design imitiert den Stil, der üblicherweise mit Software-Portalen für Hardware-Wallets verbunden ist.
Allerdings ist der Hostname eine Netlify-Subdomain und nicht eine offensichtlich offizielle Markendomain, und die Seite verwendet Markenformulierungen wie „Official“, während sie sich auf Trezor-bezogene Produkte und Dienste bezieht. Auf Grundlage der verfügbaren Seiteninhalte und der Domainstruktur könnte sie darauf ausgelegt sein, Nutzer anzuziehen, die nach der legitimen Trezor-Plattform suchen, anstatt einen unabhängig etablierten, klar identifizierten Betreiber darzustellen.
Sicherheitsbewertung für suite-apps-cloud-trezor.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstufen. Darüber hinaus ähnelt die Domain stark trezor.io und könnte eine Look-alike-Domain sein, die dazu bestimmt ist, für die legitime Trezor-Website bestimmten Traffic abzufangen. Der Seitentitel verwendet ausdrücklich „Trezor Suite (Official)“, was die Wahrscheinlichkeit einer Markenimitation weiter erhöht.
Der Malware-Scan hat in der kleinen Menge der gescannten Ressourcen keine bösartigen Dateien identifiziert, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Zusammengenommen mit den Phishing-Erkennungen durch mehrere Engines, der Markenähnlichkeit, dem fehlenden Traffic-Ranking und den auf der Seite sichtbaren irreführenden Branding-Hinweisen sind diese Ergebnisse besorgniserregender als der alleinige saubere Datei-Scan.
Auf Grundlage dieser Ergebnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von DigiCert ausgestellt wurde und im März 2027 abläuft. Die Domain selbst ist für eine verdächtige Seite relativ alt, wird jedoch als gehostete Subdomain bereitgestellt und nicht als klar gebrandete primäre Unternehmensdomain. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht wirkt die Seite schlank, mit nur wenigen gescannten Dateien und ohne markierte iframes oder verdächtige externe Domains in der bereitgestellten Ressourcenliste. Dennoch begründen gültiges HTTPS und Mainstream-Hosting für sich genommen keine Legitimität, insbesondere wenn das sichtbare Branding und das Domain-Benennungsmuster auf eine mögliche Imitation hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?