trezorsuite.app-wallett.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von trezorsuite.app-wallett.com
Diese Website scheint sich als webbasierte Oberfläche für Trezor Suite zu präsentieren, eine Plattform zur Verwaltung von Kryptowährungs-Wallets, die mit Trezor-Hardware-Wallets verbunden ist. Der Seitentitel, das Branding und der Screenshot deuten darauf hin, dass sie darauf ausgelegt ist, ein Dashboard nachzuahmen, über das Nutzer ein Trezor-Gerät verbinden und entsperren können, um digitale Vermögenswerte zu verwalten.
Auf Grundlage der Domainstruktur scheint es sich nicht um eine offizielle Trezor-Domain zu handeln. Stattdessen verwendet sie einen längeren Hostnamen unter app-wallett.com, der der legitimen Marken- und Produktbezeichnung von Trezor stark ähnelt. Die Website scheint auf Nutzer von Kryptowährungen abzuzielen, insbesondere auf diejenigen, die über eine browserbasierte Oberfläche nach Wallet-Zugriff oder Funktionen zur Geräteverbindung suchen.
Sicherheitsbewertung für trezorsuite.app-wallett.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig beschrieben. Darüber hinaus stufte ein Malware-Scan die Website als bösartig ein und identifizierte eine markierte JavaScript-Datei. Die Domain ähnelt zudem in Klartext stark trezor.io und könnte eine Look-alike-Domain sein, die die Marke Trezor imitieren soll, was bei kryptowährungsbezogenen Websites ein erhebliches Problem darstellt.
Weitere kontextbezogene Indikatoren erhöhen das Risikoprofil. Die Domain ist erst 2 Tage alt, hat kein messbares Traffic-Ranking, und der Screenshot zeigt Trezor-Branding zusammen mit einer Aufforderung, ein Wallet-Gerät zu verbinden und zu entsperren. Während große Blocklisten für bösartige Inhalte zum Zeitpunkt dieses Scans keinen Eintrag zeigten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen TLS-Zertifikat erreichbar, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint über Cloudflare-Infrastruktur auf der IP-Adresse 104.21.65.9 bereitgestellt zu werden. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Website eine Reverse-Proxy- oder CDN-Schicht verwendet. DNSSEC scheint unsigniert zu sein.
Aus Sicherheitsperspektive sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität gewertet werden. Die Domain ist neu registriert, wird hinter gemeinsam genutzter Edge-Infrastruktur gehostet, und ein JavaScript-Asset wurde während des Malware-Scans markiert. In Verbindung mit dem markenähnlichen Benennungsmuster und den phishingbezogenen Erkennungen könnte das technische Profil mit einer kurzlebigen Imitationskonfiguration vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?