logahontezor.gitbook.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de logahontezor.gitbook.io
Esta URL parece ser una página alojada en GitBook que se presenta como una guía de inicio de sesión o configuración de Trezor para usuarios de EE. UU. El título de la página, los metadatos y el contenido visible hacen referencia a las billeteras de hardware Trezor, la seguridad cripto, el acceso a la billetera, la introducción del PIN y la verificación de identidad, lo que sugiere que la página está intentando imitar o tratar el proceso de incorporación a una billetera de criptomonedas y el acceso a la cuenta.
Según el patrón de alojamiento, el contenido no parece estar operado en el dominio principal de marca de Trezor, sino en un subdominio de gitbook.io, que es una plataforma de publicación de documentación. El diseño de la página se asemeja más a un artículo de documentación o ayuda que a un portal oficial del producto, y las referencias de marca indican que puede estar dirigida a usuarios que buscan información sobre el inicio de sesión de Trezor o el acceso a la billetera.
El dominio en sí forma parte de la plataforma más amplia gitbook.io, que es un servicio de documentación consolidado, pero esta subpágina específica parece ser contenido publicado por un usuario en lugar de una propiedad corporativa oficial. En este caso, la temática del contenido y el nombre sugieren claramente una página relacionada con billeteras de criptomonedas que puede estar intentando atraer a usuarios de Trezor.
Evaluación de seguridad de logahontezor.gitbook.io
Varias señales de seguridad generan preocupación sobre esta página en el momento de este análisis. Fue marcada por 7 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o de otro modo maliciosa. Además, el contenido visible utiliza la marca Trezor y un lenguaje orientado al inicio de sesión mientras está alojado en una plataforma de documentación de terceros en lugar de un aparente dominio oficial de Trezor, lo que puede indicar un intento de suplantación dirigido a usuarios de criptomonedas.
Al mismo tiempo, no todas las fuentes de análisis coincidieron: el análisis de archivos de malware no informó archivos marcados, y las principales bases de datos de listas negras de contenido malicioso en los datos proporcionados no informaron inclusiones en el momento de este análisis. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de detecciones de phishing por múltiples motores y una marca que parece inconsistente con la ubicación de alojamiento aumenta materialmente el riesgo.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y está respaldada por infraestructura de Cloudflare en la dirección IP 172.64.147.209. El entorno de alojamiento parece depender de Cloudflare para la entrega, mientras que el contenido en sí se publica a través de GitBook. DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no parecen beneficiarse de la validación DNSSEC.
Desde un punto de vista técnico, no se identificaron archivos maliciosos ni enlaces externos marcados en el análisis de malware proporcionado, y no había iframes presentes. Sin embargo, la principal preocupación aquí parece ser el abuso a nivel de contenido o la suplantación de estilo phishing, más que la entrega de exploits. El uso de una plataforma de publicación de terceros para una página que hace referencia al inicio de sesión de la billetera y a la verificación de identidad puede justificar una cautela adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?