auth-iotrzor-cdn.gitbook.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de auth-iotrzor-cdn.gitbook.io
Este dominio parece alojar una página de GitBook que se presenta como un recurso de configuración y orientación para usuarios de la billetera de criptomonedas Trezor. El título de la página y el contenido visible hacen referencia a “Trezor.io/start®” y describen la configuración de la billetera, la copia de seguridad, la generación de la frase de recuperación y la protección de criptoactivos. El sitio se sirve como un subdominio de gitbook.io, lo que sugiere que está publicado a través de una plataforma de alojamiento de documentación en lugar de a través del dominio web principal de Trezor.
Según el diseño de la página y el texto, el contenido parece imitar documentación oficial de incorporación o soporte para una marca de billeteras de hardware del sector de las criptomonedas. La propia cadena del dominio incluye términos como “auth” y un elemento similar a una marca pero mal escrito (“iotrzor”), lo que puede indicar un intento de parecerse a una página legítima de autenticación o entrega de contenido asociada con Trezor. No hay pruebas claras en los datos de escaneo proporcionados que identifiquen al operador real de esta página.
Evaluación de seguridad de auth-iotrzor-cdn.gitbook.io
Este sitio web muestra varios indicadores de riesgo en el momento de este escaneo. Fue marcado por 9 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa. Además, el contenido de la página parece presentarse como un recurso de configuración relacionado con Trezor mientras está alojado en un subdominio de gitbook.io en lugar de en un dominio oficial de la marca. Esa semejanza puede indicar una página de imitación destinada a ganarse la confianza del usuario, lo cual es especialmente preocupante en el ámbito de las criptomonedas, donde las páginas falsas de configuración de billeteras y de frases de recuperación son un patrón de abuso común.
Otras señales son mixtas. Un escaneo de malware no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no informaron listados activos de malware o phishing en el momento de este escaneo. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. La combinación de detecciones de phishing por múltiples motores, presentación similar a una marca y orientación sobre billeteras con temática de criptomonedas eleva materialmente el perfil de riesgo.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida y se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.18.40.47, con alojamiento geolocalizado en Canadá en los datos del escaneo. El dominio utiliza nameservers de Cloudflare y parece estar respaldado por los servicios de servidor web y CDN de Cloudflare. DNSSEC no está habilitado, ya que se informa que el dominio no está firmado.
Desde un punto de vista técnico, la página está alojada en un subdominio de gitbook.io y carga recursos de apoyo desde GitBook y dominios relacionados de entrega de contenido. El escaneo de malware proporcionado no identificó archivos maliciosos ni enlaces externos marcados, pero la limpieza técnica por sí sola no compensa las detecciones relacionadas con phishing ni la aparente presentación que imita a una marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?