auth-iotrzor-cdn.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de auth-iotrzor-cdn.gitbook.io
Ce domaine semble héberger une page GitBook se présentant comme une ressource de configuration et de guidage pour les utilisateurs du portefeuille de cryptomonnaies Trezor. Le titre de la page et le contenu visible font référence à « Trezor.io/start® » et décrivent la configuration du portefeuille, la sauvegarde, la génération de phrase de récupération et la protection des crypto-actifs. Le site est diffusé comme un sous-domaine de gitbook.io, ce qui suggère qu’il est publié via une plateforme d’hébergement de documentation plutôt que via le domaine web principal de Trezor.
D’après la mise en page et le texte, le contenu semble imiter une documentation officielle d’intégration ou d’assistance pour une marque de portefeuille matériel du secteur des cryptomonnaies. La chaîne du domaine elle-même comprend des termes tels que « auth » et un élément de type marque mal orthographié (« iotrzor »), ce qui peut indiquer une tentative de ressembler à une page légitime d’authentification ou de diffusion de contenu associée à Trezor. Aucune preuve claire dans les données d’analyse fournies n’identifie l’opérateur réel de cette page.
Évaluation de sécurité de auth-iotrzor-cdn.gitbook.io
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme malveillante. En outre, le contenu de la page semble se présenter comme une ressource de configuration liée à Trezor tout en étant hébergé sur un sous-domaine gitbook.io plutôt que sur un domaine officiel de la marque. Cette ressemblance peut indiquer une page d’imitation destinée à gagner la confiance des utilisateurs, ce qui est particulièrement préoccupant dans l’univers des cryptomonnaies où les fausses pages de configuration de portefeuille et de phrase de récupération constituent un schéma d’abus courant.
Les autres signaux sont mitigés. Une analyse antimalware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing mais mérite tout de même d’être noté. La combinaison de détections de phishing par plusieurs moteurs, d’une présentation évoquant une marque et d’un guidage de portefeuille sur le thème des cryptomonnaies augmente sensiblement le profil de risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification reconnue et est servi via l’infrastructure Cloudflare à l’adresse IP 104.18.40.47, avec un hébergement géolocalisé au Canada dans les données d’analyse. Le domaine utilise les serveurs de noms Cloudflare et semble être placé derrière les services de serveur web et de CDN de Cloudflare. DNSSEC n’est pas activé, le domaine étant signalé comme non signé.
D’un point de vue technique, la page est hébergée sur un sous-domaine gitbook.io et charge des ressources de support depuis GitBook et des domaines de diffusion de contenu associés. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse antimalware fournie, mais la propreté technique à elle seule ne compense pas les détections liées au phishing ni la présentation apparemment imitatrice de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?