trzro.zapier.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von trzro.zapier.app
Diese Website scheint eine auf der App-Infrastruktur von Zapier gehostete Seite zu sein, die sich als eine mit der Marke Trezor versehene Website für Kryptowährungs-Hardware-Wallets präsentiert. Der Screenshot zeigt produktähnliches Marketing für ein „Trezor Safe 7“, Navigationselemente wie Products, App, Coins und Learn & Support sowie eine Call-to-Action-Schaltfläche, die Besucher dazu auffordert, das Gerät zu erwerben. Auf Grundlage der sichtbaren Inhalte scheint die Seite darauf ausgelegt zu sein, eine offizielle Produkt-Landingpage für Kryptowährungs-Wallets nachzuahmen.
Die Domain selbst ist keine offizielle Domain der Marke Trezor und verwendet stattdessen eine Subdomain auf zapier.app, was auf eine von Dritten gehostete Seite statt auf eine primäre Unternehmenswebsite hindeuten kann. Die Seite verweist außerdem auf mit Trezor verbundene Markenmerkmale und Bildmaterial, während sie über die Infrastruktur von Zapier und Vercel bereitgestellt wird. Auf Grundlage des Domain-Musters, des Seitendesigns und der gezeigten Markenkennzeichnung könnte diese Website versuchen, Nutzer anzuziehen, die nach Trezor-Wallet-Produkten oder Einrichtungsinformationen suchen.
Da sich die Inhalte auf Hardware für Kryptowährungs-Wallets und einrichtungsbezogene Botschaften konzentrieren, sollte die Website am ehesten als kryptowährungsbezogen eingestuft werden. Allerdings ist die Diskrepanz zwischen der dargestellten Marke und der tatsächlichen Hosting-/Domain-Struktur ein bemerkenswerter Kontextfaktor bei der Beurteilung der Legitimität.
Sicherheitsbewertung für trzro.zapier.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 20 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus enthielten Blacklist-Daten Einträge aus 2 Bedrohungsdatenbanken, während ein umfassenderer Scan von Malware-Dateien in der kleinen überprüften Stichprobe keine markierten Dateien identifizierte. Die Kombination aus erheblichen, engineübergreifenden Phishing-Erkennungen und Einträgen in Bedrohungsdatenbanken ist ein stärkeres Warnsignal als ein alleiniger sauberer Dateiscan.
Die Seite scheint außerdem Trezor-Branding zu verwenden, während sie über eine zapier.app-Subdomain statt über eine offizielle markeneigene Domain betrieben wird. Diese Ähnlichkeit kann auf einen Look-alike- oder Imitationsversuch hindeuten, der darauf ausgelegt ist, das Vertrauen von Nutzern zu gewinnen, die nach Kryptowährungs-Wallet-Produkten oder Einrichtungsanleitungen suchen. Im Kontext von Kryptowährungen kann Markenimitation ein erhöhtes Risiko darstellen, weil Besucher möglicherweise dazu veranlasst werden, Wallet-Details, Wiederherstellungsphrasen oder Zahlungsinformationen preiszugeben.
Aus Reputationssicht ist die Domain in großen Traffic-Listings nicht gelistet, was auf eine begrenzte etablierte Präsenz hindeuten könnte, obwohl die Domain selbst etwa drei Jahre alt ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und wird auf der Infrastruktur von Vercel gehostet, wobei die Server-IP zu 64.239.123.129 in den Vereinigten Staaten aufgelöst wird. Die Nameserver verweisen auf Vercel DNS, während die Seite zahlreiche Assets von von Zapier kontrollierten Content-Delivery-Domains lädt, was mit einer gehosteten Webanwendung oder Landingpage konsistent ist, die über Drittplattformen bereitgestellt wird.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber weniger Gewähr für DNS-Integrität bietet als eine signierte Konfiguration. In den bereitgestellten begrenzten Malware-Scan-Daten wurden keine bösartigen Dateien oder markierten externen Links identifiziert, und es wurden keine iframes beobachtet. Die technische Hauptsorge betrifft jedoch nicht die TLS-Einrichtung selbst, sondern die Diskrepanz zwischen dem dargestellten Trezor-Branding und dem nicht offiziellen Hosting-Kontext auf zapier.app, kombiniert mit der hohen Anzahl von Phishing-Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?