en-hard-ware-trezr.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de en-hard-ware-trezr.typedream.app
Ce domaine semble être un sous-domaine hébergé sur Typedream, une plateforme de création de sites web, plutôt qu’un domaine principal autonome. D’après la chaîne de sous-domaine « en-hard-ware-trezr », la page pourrait tenter de faire référence à une marque de portefeuille matériel de manière stylisée ou avec une faute d’orthographe, ce qui est couramment observé sur des pages liées au vol d’identifiants ou à des leurres de récupération de portefeuille. Les données de classification disponibles placent également le site dans des catégories liées au phishing et à la fraude.
L’infrastructure suggère que la page est diffusée via Cloudflare, avec un DNS géré via des nameservers Cloudflare et un certificat TLS valide en place. Le domaine lui-même existe depuis plusieurs années, mais cet âge s’applique à la structure de domaine hébergée sur Typedream et n’indique pas nécessairement que cette sous-page ou ce contenu spécifique bénéficie d’une présence légitime de longue date.
D’après le schéma de nommage, le contexte d’hébergement et les étiquettes de catégorie, ce site web semble être une page hébergée légère qui pourrait être utilisée pour imiter ou faire référence à un service de portefeuille matériel de cryptomonnaie.
Évaluation de sécurité de en-hard-ware-trezr.typedream.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. En outre, une importante base de données de phishing a répertorié le domaine, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique.
Le nom de domaine ressemble étroitement au nom d’une marque bien connue de portefeuille matériel de cryptomonnaie et pourrait être un nom ressemblant destiné à semer la confusion chez les visiteurs. Ce schéma, combiné aux classifications liées au phishing, accroît sensiblement les inquiétudes, même si la page a également renvoyé certaines références génériques à des ressources hébergées et que l’analyse anti-malware n’a pas identifié de fichiers infectés. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal de prudence secondaire mais non, à lui seul, une preuve de contenu web malveillant.
Bien que le domaine parent ait plusieurs années, les éléments disponibles pointent vers une potentielle usurpation d’identité et une activité de phishing sur ce sous-domaine. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a présenté un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-08-26, et il semble être servi derrière l’infrastructure Cloudflare depuis une adresse IP dans la plage 188.114.97.0. Le DNS est délégué à des nameservers Cloudflare, et l’empreinte du serveur web indique également une diffusion en périphérie de réseau Cloudflare. DNSSEC semble ne pas être signé.
Du point de vue d’un examen de sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. La préoccupation technique la plus forte ici n’est pas la configuration TLS, mais la combinaison de détections liées au phishing, d’un référencement dans une base de données de phishing et d’un sous-domaine ressemblant à une marque hébergé sur une plateforme de création de sites.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?