trezorsdevices.support
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von trezorsdevices.support
Die Domain trezorsdevices.support scheint sich als eine Trezor-bezogene Support- oder Verifizierungsseite im Zusammenhang mit Kryptowährungs-Hardware-Wallets darzustellen. Basierend auf dem Seitentitel, dem Branding und dem Screenshot behauptet die Website, einen Prozess zur „Advanced Security Verification“ für Trezor-Nutzer anzubieten, und legt nahe, dass Besucher eine Identitätsprüfung abschließen müssen, um den Zugriff auf die Wallet freizuschalten.
Die Formulierung und die visuelle Gestaltung deuten darauf hin, dass die Website möglicherweise versucht, das Branding des bekannten Trezor-Hardware-Wallet-Ökosystems nachzuahmen, anstatt als unabhängige Informationsquelle zu fungieren. Der Domainname kombiniert die Marke Trezor mit supportbezogener Wortwahl, was den Eindruck eines offiziellen Kundensupport- oder Kontoverifizierungsportals erzeugen kann. Auf Grundlage der verfügbaren Daten gibt es in den Scan-Materialien keine eindeutigen Hinweise darauf, dass diese Domain von der legitimen Trezor-Organisation betrieben wird.
Sicherheitsbewertung für trezorsdevices.support
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ähneln der Seiteninhalt und die Domainbenennung stark dem Trezor-Branding und scheinen darauf ausgelegt zu sein, Nutzer in einen Verifizierungsablauf im Zusammenhang mit einer Kryptowährungs-Wallet zu führen, was mit dem Abgreifen von Zugangsdaten oder Wallet-Recovery-Betrugsmaschen vereinbar sein könnte.
Auch andere kontextbezogene Signale geben Anlass zur Sorge. Die Domain ist mit 59 Tagen sehr neu, hat kein etabliertes Traffic-Ranking und verwendet einen supportbezogenen Namen, der mit einem offiziellen Markendienst verwechselt werden könnte. Zwar wurden beim Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt und große inhaltsorientierte Bedrohungsdatenbanken waren ansonsten unauffällig, jedoch ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiges Warnsignal als für sich genommen ein schlüssiger Beleg ist.
In der Gesamtschau erhöhen der Phishing-Konsens über mehrere Engines, die offensichtliche Nachahmung einer bekannten Kryptowährungsmarke und die Wallet-Verifizierungsbotschaften das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde, und sie scheint über Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 bereitgestellt zu werden, die Kanada zugeordnet ist. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Domain diesen Anbieter für DNS und Edge-Bereitstellung nutzt.
Aus Konfigurationssicht ist die Domain relativ neu und DNSSEC ist nicht signiert, was bedeutet, dass DNS-Antworten zum Zeitpunkt dieses Scans offenbar nicht von einer DNSSEC-Validierung profitieren. Ein gültiges Zertifikat und CDN-Hosting können die Transportsicherheit und Verfügbarkeit verbessern, verifizieren jedoch für sich genommen weder die Legitimität des Betreibers der Website noch dessen Absicht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?