login-trezorr-hub.square.site
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de login-trezorr-hub.square.site
Este dominio parece ser una página alojada en la plataforma de creación de sitios web de Square, en lugar de un dominio corporativo independiente oficial. El nombre del subdominio, "login-trezorr-hub", hace referencia a Trezor, una conocida marca de billeteras de hardware para criptomonedas, mientras que el título de la página y los metadatos sugieren contenido relacionado con iniciar sesión con un dispositivo Trezor y usar Trezor Suite.
Según la captura de pantalla, la página presenta contenido de estilo de producto para una billetera de hardware Trezor y utiliza elementos de marca asociados con esa empresa. Sin embargo, se sirve desde un subdominio square.site y no desde la presencia web principal de marca de Trezor, lo que puede indicar una página no oficial de promoción, reventa o suplantación. El sitio parece operar mediante infraestructura alojada en Weebly/Square en lugar de hacerlo directamente a través de un dominio dedicado propiedad de la marca.
Evaluación de seguridad de login-trezorr-hub.square.site
Aquí, múltiples señales de seguridad generan preocupación. En el momento de este escaneo, el dominio fue marcado por 13 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o de otro modo malicioso. Además, el nombre de dominio se parece mucho a la marca Trezor, al tiempo que añade palabras adicionales y una ortografía alterada, y la página presenta visualmente contenido de producto con marca Trezor en un subdominio square.site de terceros. Esa combinación puede ser consistente con una página de apariencia similar destinada a imitar una marca de criptomonedas conocida.
Otros componentes del escaneo fueron menos graves: el escaneo de archivos de malware no detectó archivos marcados, y las principales comprobaciones de bases de datos de amenazas enumeradas en el escaneo estaban limpias en el momento de la revisión. Aun así, unos resultados limpios del escaneo de archivos no superan un amplio consenso de phishing de múltiples motores cuando la marca de la página y el patrón de nomenclatura del dominio también parecen sospechosos.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con una fecha de vencimiento en 2026, lo que indica que el transporte HTTPS cifrado estaba disponible en el momento del escaneo. Está alojado en infraestructura de Weebly/Square, detrás de un servidor web Cloudflare, y se resuelve a una dirección IP ubicada en Estados Unidos. El dominio utiliza nameservers de AWS y su estado de DNSSEC es unsigned.
Desde un punto de vista técnico, la sola presencia de HTTPS no debe tratarse como prueba de legitimidad. No se marcaron archivos maliciosos en el escaneo limitado de archivos, pero la combinación de infraestructura de escaparate alojada por terceros, nomenclatura de subdominio que hace referencia a una marca y fuertes detecciones de phishing por parte de múltiples motores de seguridad puede ser un indicador de riesgo más significativo que la configuración básica de TLS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?