begin-faq-trezer-suite-page.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de begin-faq-trezer-suite-page.typedream.app
Ce domaine semble héberger une page présentée comme une source d’information sur Trezor Suite, une plateforme de gestion de portefeuilles de cryptomonnaies associée aux portefeuilles matériels Trezor. Le titre de la page et le contenu visible font référence à l’image de marque Trezor, à la gestion de crypto-actifs et à des fonctionnalités liées aux portefeuilles telles que les outils de confidentialité, le contrôle des coins et l’intégration d’échange.
Cependant, le site n’utilise pas le domaine officiel principal de Trezor et apparaît à la place sur un sous-domaine Typedream, ce qui suggère qu’il pourrait s’agir d’une page d’atterrissage tierce plutôt que d’une propriété officielle du produit. D’après la capture d’écran et les métadonnées, la page semble fonctionner comme une page d’information ou de promotion aux couleurs de la marque plutôt que comme un portail de service autonome complet.
Évaluation de sécurité de begin-faq-trezer-suite-page.typedream.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing. En outre, la page ressemble fortement à l’image de marque officielle de Trezor et affirme représenter "Trezor Suite" tout en opérant depuis un sous-domaine Typedream non officiel, ce qui peut indiquer une page d’imitation destinée à reproduire une marque de cryptomonnaie connue.
Les autres constatations sont mitigées mais ne compensent pas les indicateurs de phishing plus marqués. Une analyse anti-malware n’a signalé aucun fichier, bien qu’elle ait associé au domaine et aux ressources liées une heuristique malveillante générique. Les vérifications sur listes noires n’étaient pas entièrement propres : une blocklist de réputation mail a répertorié l’IP, et une source de liste noire supplémentaire a également répertorié le domaine. Le site n’est pas non plus classé dans les principales données de trafic, ce qui peut être cohérent avec des pages de campagne peu visibles ou de courte durée, même si le parent sous-domaine sous-jacent existe depuis plusieurs années.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée en octobre 2026. Il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers Cloudflare et un hébergement placé devant l’origine. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page semble être construite avec un framework JavaScript moderne et hébergée sur un sous-domaine de plateforme de création de sites web. Bien que la configuration TLS semble normale, le seul HTTPS valide ne vérifie pas la légitimité. Les principales préoccupations ici sont réputationnelles et comportementales : détections substantielles de phishing par plusieurs moteurs, contenu thématique de marque sur un sous-domaine tiers, et heuristiques malveillantes génériques associées à de nombreuses ressources statiques.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?