frame-trezorr-apps-login-kubernate.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de frame-trezorr-apps-login-kubernate.vercel.app
Este dominio parece presentarse como una página de destino relacionada con Trezor centrada en ayudar a los usuarios a comenzar con una billetera de hardware para criptomonedas y la aplicación de escritorio asociada. El diseño de la página, la imagen de marca y el texto hacen referencia a productos Trezor, Trezor Suite, acciones de login/signup y pasos de configuración de la billetera, lo que sugiere que está destinada a atraer a usuarios que buscan acceso a una billetera de criptomonedas o información de incorporación.
Sin embargo, el hostname en sí es inusual para una propiedad oficial de la marca. Utiliza un subdominio largo en vercel.app e incluye términos relacionados con la marca y orientados al inicio de sesión como "trezorr", "apps" y "login", lo que puede indicar una página no oficial que intenta parecerse a un servicio legítimo de criptomonedas. Según el contenido visible y la estructura del dominio, el sitio parece dirigirse a usuarios interesados en la gestión de billeteras de criptomonedas en lugar de funcionar como un sitio web informativo general.
Evaluación de seguridad de frame-trezorr-apps-login-kubernate.vercel.app
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 14 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o de otro modo malicioso. La página también imita visualmente la imagen de marca de Trezor mientras utiliza un subdominio vercel.app con apariencia no oficial, lo que puede indicar un intento de parecerse a un servicio legítimo de billetera de criptomonedas y captar la confianza del usuario.
El análisis de archivos de malware no identificó archivos maliciosos en el contenido muestreado, y las principales bases de datos de amenazas centradas en contenido que se enumeran aquí no informaron entradas activas de malware o phishing en el momento de este análisis. Sin embargo, esos resultados limpios quedan superados por el consenso de phishing de múltiples motores, la sospechosa estructura de dominio que se asemeja a una marca y la presentación centrada en el inicio de sesión. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así vale la pena señalar.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Vercel en los Estados Unidos y utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito. El dominio utiliza nameservers de Vercel, y DNSSEC no está firmado.
Desde un punto de vista técnico, el uso de HTTPS por sí solo no debe tratarse como prueba de legitimidad, especialmente en una página que parece imitar una marca de criptomonedas en un subdominio alojado. La combinación de un patrón de implementación de estilo alojamiento gratuito, una denominación que se asemeja a una marca y detecciones de phishing por parte de múltiples motores de seguridad es una preocupación más significativa que la presencia de un certificado válido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?