assets-start-io.square.site
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de assets-start-io.square.site
Ce domaine est une page hébergée sur la plateforme de création de sites Square/Weebly plutôt qu’un domaine de marque autonome officiel. D’après le titre de la page, les métadonnées et la capture d’écran, il semble se présenter comme une page d’intégration ou de produit liée à la marque Trezor, en utilisant des formulations telles que « Trezor.io/Start » et en promouvant la configuration de portefeuille crypto, le trading, l’envoi, la réception et la sécurité des actifs.
Le contenu et l’image de marque suggèrent que la page tente d’attirer des utilisateurs intéressés par les portefeuilles matériels de cryptomonnaie et les services financiers associés. Cependant, le nom d’hôte réel est assets-start-io.square.site, ce qui ne correspond pas à la dénomination du domaine principal de la marque Trezor. Le site semble être exploité via un environnement de créateur de sites hébergé, avec des ressources servies depuis l’infrastructure Weebly/Square et des domaines d’assistance associés.
Évaluation de sécurité de assets-start-io.square.site
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou lié à la fraude, et plusieurs sources de classification web l’ont également associé au phishing ou à des abus liés aux services financiers. En outre, la page présente visuellement l’image de marque Trezor et fait référence à « Trezor.io/start » tout en étant hébergée sur un sous-domaine square.site, ce qui peut indiquer une page d’imitation conçue pour reproduire une marque de cryptomonnaie bien connue.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans les ressources échantillonnées de la page, et les principales bases de données de menaces liées aux contenus malveillants mentionnées ici étaient vierges au moment de cette analyse. Cependant, cela ne l’emporte pas sur le consensus plus large en faveur du phishing provenant de plusieurs moteurs de sécurité. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute un léger élément de prudence.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, d’une présentation imitant une marque et du décalage entre la marque affichée et le domaine réellement hébergé, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-08-05, et il semble être servi via une infrastructure web exposée par Cloudflare tout en étant hébergé sur des systèmes Weebly/Square. Le domaine se résout vers l’adresse IP 74.115.51.4, et les ressources référencées incluent des ressources Weebly/Square et des actifs CDN associés. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC.
D’un point de vue technique, la page ne montre pas de malware basé sur des fichiers dans l’échantillon limité analysé, et aucun lien externe ni iframe signalé n’a été rapporté. La principale préoccupation ne concerne pas la configuration TLS mais l’usage apparent abusif d’une plateforme légitime de site hébergé pour présenter une image de marque associée à un autre service de cryptomonnaie, ce qui constitue un schéma courant dans les campagnes de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?