web-login-trezors-en-us.typedream.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de web-login-trezors-en-us.typedream.app
Este dominio parece alojar una página web tematizada en torno al acceso a la billetera de criptomonedas Trezor y orientación sobre inicio de sesión. El título de la página, la marca visible en la propia página y la captura de pantalla sugieren que se presenta como un recurso informativo o relacionado con el inicio de sesión para usuarios de billeteras de hardware Trezor, con contenido que describe el acceso a la billetera, la conexión del dispositivo y los procedimientos de seguridad.
Sin embargo, el sitio está alojado en un subdominio de Typedream en lugar de en un dominio principal propiedad de la marca, y los metadatos indican que fue creado usando una plataforma genérica de creación de sitios web. Según la estructura del dominio y la presentación de la página, no parece ser una propiedad web corporativa oficial del operador de la marca Trezor, sino más bien una página de terceros que puede estar intentando parecerse a un sitio oficial de inicio de sesión o soporte de billeteras de criptomonedas.
Evaluación de seguridad de web-login-trezors-en-us.typedream.app
En el momento de este análisis estaban presentes múltiples indicadores de riesgo. El dominio fue marcado por 19 de 91 motores de seguridad, y las detecciones lo clasificaban en términos generales como phishing o malicioso. El contenido de la página y el nombre del dominio también hacen una referencia estrecha a la marca Trezor mientras usan un subdominio de Typedream no relacionado, lo que puede indicar un intento de imitar una página oficial de inicio de sesión o soporte de billeteras de criptomonedas. Este patrón se asocia comúnmente con la captación de credenciales o la ingeniería social dirigida a billeteras.
Los datos adicionales del análisis fueron mixtos, pero no contrarrestaron las señales de phishing más fuertes. Un análisis de malware informó únicamente un hallazgo genérico potencialmente sospechoso sin una familia de malware identificada, y por lo demás las principales bases de datos de listas negras de contenido malicioso estaban limpias en el momento de este análisis. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal secundaria más débil pero sigue siendo un factor de cautela. La combinación de fuertes detecciones de phishing por múltiples motores, una redacción del dominio que hace referencia a la marca y la aparente imitación por parte de la página de una experiencia de inicio de sesión de billetera aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en agosto de 2026. Parece estar proxyficado a través de Cloudflare y resuelve a una dirección IP asociada con la infraestructura de Cloudflare en Toronto, Canada. Los nameservers también apuntan a Cloudflare, mientras que el propio dominio está registrado a través de Squarespace Domains II LLC.
El dominio tiene aproximadamente cinco años de antigüedad, lo que en ocasiones puede respaldar su legitimidad, pero la antigüedad por sí sola no es una señal de confianza fiable para contenido de phishing alojado en subdominios. DNSSEC parece no estar firmado, y la página está alojada en un subdominio de un creador de sitios web en lugar de en un dominio dedicado controlado por la marca. En este contexto, la principal preocupación técnica no es la configuración de TLS, sino el aparente uso indebido de un subdominio alojado para presentar contenido de inicio de sesión de criptomonedas vinculado a una marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?