web-login-trezors-en-us.typedream.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von web-login-trezors-en-us.typedream.app
Diese Domain scheint eine Webseite zu hosten, die thematisch auf den Zugriff auf Trezor-Kryptowährungs-Wallets und Anmeldehinweise ausgerichtet ist. Der Seitentitel, das Branding auf der Seite und der Screenshot legen nahe, dass sie sich als Informations- oder anmeldungsbezogene Ressource für Nutzer von Trezor-Hardware-Wallets präsentiert, mit Inhalten, die den Wallet-Zugriff, die Geräteverbindung und Sicherheitsverfahren beschreiben.
Die Website wird jedoch auf einer Typedream-Subdomain statt auf einer primären markeneigenen Domain gehostet, und die Metadaten weisen darauf hin, dass sie mit einer generischen Website-Bauplattform erstellt wurde. Auf Grundlage der Domainstruktur und der Seitendarstellung scheint es sich nicht um eine offizielle Webpräsenz des Betreibers der Marke Trezor zu handeln, sondern vielmehr um eine Drittanbieter-Seite, die möglicherweise versucht, einer offiziellen Anmelde- oder Support-Website für Kryptowährungs-Wallets zu ähneln.
Sicherheitsbewertung für web-login-trezors-en-us.typedream.app
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Der Seiteninhalt und die Domainbenennung nehmen zudem eng Bezug auf die Marke Trezor, verwenden dabei jedoch eine nicht zugehörige Typedream-Subdomain, was auf einen Versuch hindeuten kann, eine offizielle Anmelde- oder Support-Seite für Kryptowährungs-Wallets nachzuahmen. Dieses Muster wird häufig mit dem Abgreifen von Zugangsdaten oder auf Wallets ausgerichtetem Social Engineering in Verbindung gebracht.
Zusätzliche Scandaten waren gemischt, überwogen jedoch nicht die stärkeren Phishing-Signale. Ein Malware-Scan meldete lediglich einen generischen potenziell verdächtigen Befund ohne benannte Malware-Familie, und große Blacklist-Datenbanken für bösartige Inhalte waren zum Zeitpunkt dieses Scans ansonsten unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist, aber dennoch einen Vorsichtsfaktor darstellt. Die Kombination aus starken Multi-Engine-Phishing-Erkennungen, markenbezogener Domain-Wortwahl und der offensichtlichen Nachahmung einer Wallet-Login-Erfahrung durch die Seite erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und im August 2026 abläuft. Sie scheint über Cloudflare proxied zu werden und wird zu einer IP-Adresse aufgelöst, die mit der Cloudflare-Infrastruktur in Toronto, Kanada, verbunden ist. Auch die Nameserver verweisen auf Cloudflare, während die Domain selbst über Squarespace Domains II LLC registriert ist.
Die Domain ist ungefähr fünf Jahre alt, was mitunter für Legitimität sprechen kann, doch das Alter allein ist kein verlässliches Vertrauenssignal für auf Subdomains gehostete Phishing-Inhalte. DNSSEC scheint unsigniert zu sein, und die Seite wird auf einer Website-Builder-Subdomain statt auf einer dedizierten markenkontrollierten Domain gehostet. In diesem Kontext besteht das technische Hauptproblem nicht in der TLS-Konfiguration, sondern im offensichtlichen Missbrauch einer gehosteten Subdomain zur Darstellung markenbezogener Kryptowährungs-Login-Inhalte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?