trzr-hard-ware-wallet.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von trzr-hard-ware-wallet.pages.dev
Diese Website scheint Informationsinhalte über Trezor Hardware-Wallets und die Sicherheit von Kryptowährungen bereitzustellen. Der Seitentitel und der sichtbare Text beschreiben, wie eine Hardware-Wallet funktioniert, welche Vorteile sie bietet und welche grundlegenden Nutzungsschritte es gibt, wodurch die Website als Bildungsressource für Personen positioniert wird, die daran interessiert sind, digitale Vermögenswerte offline zu schützen.
Die Domain selbst wirkt jedoch nicht wie eine offizielle Markendomain und verwendet eine pages.dev-Subdomain mit einem geteilten Schreibmuster im Hostnamen. Der Inhalt verweist auf Trezor und dessen Hersteller, was darauf hindeutet, dass die Website möglicherweise versucht, sich mit der bekannten Marke für Kryptowährungs-Wallets in Verbindung zu bringen, anstatt als unabhängiger, klar identifizierter Herausgeber aufzutreten. Auf Grundlage des verfügbaren Seiteninhalts wird in der Screenshot-Ansicht der Startseite keine eindeutige Betreiberidentität offengelegt.
Sicherheitsbewertung für trzr-hard-ware-wallet.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften, und auch mehrere Web-Klassifizierungsanbieter kategorisierten sie als Phishing. Obwohl sich die Seite als informativer Artikel über Trezor Hardware-Wallets präsentiert, ähnelt der Domainname stark der Marke Trezor, verwendet dabei jedoch eine inoffizielle pages.dev-Subdomain, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, von der Markenbekanntheit zu profitieren.
Der Malware-Scan hat in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt, und die hier gezeigten großen inhaltsorientierten Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall wird dieses geringfügige Signal durch den breiteren Multi-Engine-Konsens zu Phishing und das markenähnliche Domainmuster aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.81 gehostet, wobei das Hosting nach Kanada geolokalisiert ist. Die Domain verwendet Cloudflare-Nameserver und ist über CloudFlare, Inc. registriert. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselte Übertragung eingerichtet ist, aber HTTPS allein bestätigt weder Legitimität noch Vertrauenswürdigkeit.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain ist etwa fünf Jahre alt, aber da sie auf einer gemeinsam genutzten pages.dev-Plattform gehostet wird und markenbezogene Inhalte auf einem nicht offiziellen Hostnamen präsentiert, verringert das Alter für sich genommen die durch die Scan-Ergebnisse aufgeworfenen Phishing-Bedenken nicht wesentlich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?