suite-apps-cloud-trezor.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de suite-apps-cloud-trezor.netlify.app
Este dominio parece presentarse como una página de destino relacionada con criptomonedas, con la marca “Trezor Suite”, con mensajes sobre almacenar, gestionar y proteger activos digitales. El título de la página y el texto en la propia página sugieren un servicio de gestión de billeteras o de seguridad cripto, y el diseño imita el estilo comúnmente asociado con los portales de software para billeteras de hardware.
Sin embargo, el nombre de host es un subdominio de Netlify en lugar de un dominio oficial de marca evidente, y la página utiliza lenguaje de marca como “Official” mientras hace referencia a productos y servicios relacionados con Trezor. Según el contenido disponible de la página y la estructura del dominio, puede estar destinada a atraer a usuarios que buscan la plataforma legítima de Trezor en lugar de representar a un operador independiente claramente identificado.
Evaluación de seguridad de suite-apps-cloud-trezor.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, con detecciones que en términos generales lo clasifican como phishing o malicioso. Además, el dominio se parece mucho a trezor.io y puede ser una imitación destinada a captar tráfico dirigido al sitio web legítimo de Trezor. El título de la página utiliza explícitamente “Trezor Suite (Official)”, lo que aumenta aún más la probabilidad de suplantación de marca.
El análisis de malware no identificó archivos maliciosos en el pequeño conjunto de recursos analizados, y las principales bases de datos de amenazas centradas en contenido aquí enumeradas no informaron entradas activas de malware o phishing en el momento de este análisis. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. En conjunto con las detecciones de phishing por múltiples motores, el parecido con la marca, la ausencia de clasificación de tráfico y los indicios de marca engañosa visibles en la página, estos hallazgos resultan más preocupantes que el análisis limpio de archivos por sí solo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y presenta un certificado SSL/TLS válido emitido por DigiCert con vencimiento en March 2027. El dominio en sí es relativamente antiguo para una página sospechosa, pero está implementado como un subdominio alojado en lugar de un dominio corporativo principal claramente identificado con la marca. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página parece ligera, con solo unos pocos archivos analizados y sin iframes marcados ni dominios externos sospechosos en la lista de recursos proporcionada. Aun así, un HTTPS válido y un alojamiento convencional no establecen por sí solos la legitimidad, especialmente cuando la marca visible y el patrón de nomenclatura del dominio sugieren una posible suplantación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?