docs----asuite-trezor.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de docs----asuite-trezor.gitbook.io
Ce domaine semble héberger une page GitBook se présentant comme une documentation ou une page d’accueil pour « Trezor Suite App », une application de gestion de cryptomonnaies associée à l’utilisation de portefeuilles matériels. Le titre de la page, les métadonnées et la capture d’écran suggèrent qu’elle est présentée comme une ressource d’information sur la gestion de cryptomonnaies sur ordinateur et sur le web, avec des références aux fonctionnalités de portefeuille, à la gestion des coins et à des liens liés à l’écosystème Trezor.
Cependant, le nom d’hôte lui-même est inhabituel : il utilise un sous-domaine à multiples tirets sur gitbook.io plutôt que le domaine officiel Trezor, mieux connu. D’après le contenu visible, la page pourrait tenter d’imiter une documentation produit officielle ou du matériel promotionnel pour une plateforme de portefeuille de cryptomonnaies. Le site semble être exploité via l’hébergement GitBook plutôt que directement via le domaine web principal de la marque, ce qui constitue un élément contextuel pertinent lors de l’évaluation de son authenticité.
Évaluation de sécurité de docs----asuite-trezor.gitbook.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à trezor.io en langage courant et peut être un sosie destiné à paraître lié à la marque Trezor. Cette ressemblance est particulièrement notable parce que le contenu et le titre de la page font explicitement référence à Trezor Suite et à la gestion de portefeuilles de cryptomonnaies.
L’analyse anti-malware n’a pas identifié de fichiers signalés ni de scripts malveillants lors de cette exploration spécifique, ce qui peut se produire lorsqu’une page de phishing est principalement trompeuse par son image de marque ou son contenu d’ingénierie sociale plutôt que manifestement chargée de malware. Les vérifications des listes noires et des bases de données de menaces ont donné des résultats mitigés : les principales bases de données de menaces axées sur le contenu présentées ici étaient exemptes d’alertes au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal secondaire plus faible et non, à lui seul, une preuve de contenu web nuisible.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de ressemblance avec une marque, d’absence de classement et d’indices d’usurpation sur le thème des cryptomonnaies suggère un profil de risque substantiel. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, placé derrière une infrastructure Cloudflare, avec une IP serveur qui se résout en 104.18.40.47 et un hébergement géolocalisé au Canada. La validité du certificat indique qu’un transport chiffré était disponible au moment du test, bien que HTTPS à lui seul ne vérifie pas que le contenu est digne de confiance. Le domaine est relativement ancien au niveau du sous-domaine gitbook.io présenté dans le contexte de l’analyse, et le bureau d’enregistrement est Cloudflare, Inc.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. La page est hébergée sur une infrastructure reposant sur GitBook et fait référence à des ressources statiques GitBook, ce qui est cohérent avec la capture d’écran. Aucun fichier malveillant n’a été signalé lors de l’analyse de la page, mais la préoccupation la plus importante ici semble être un potentiel comportement de phishing ou d’usurpation plutôt qu’une diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?