frame-trezorr-apps-login-kubernate.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de frame-trezorr-apps-login-kubernate.vercel.app
Ce domaine semble se présenter comme une page d’accueil liée à Trezor, axée sur la mise en route des utilisateurs avec un portefeuille matériel de cryptomonnaie et l’application de bureau associée. La mise en page, l’image de marque et le texte de la page font référence aux produits Trezor, à Trezor Suite, aux actions de connexion/inscription et aux étapes de configuration du portefeuille, ce qui laisse penser qu’elle vise à attirer des utilisateurs recherchant un accès à un portefeuille de cryptomonnaie ou des informations d’intégration.
Cependant, le nom d’hôte lui-même est inhabituel pour une propriété officielle de la marque. Il utilise un long sous-domaine sur vercel.app et inclut des termes liés à la marque et orientés connexion tels que "trezorr", "apps" et "login", ce qui peut indiquer une page non officielle tentant de ressembler à un service légitime de cryptomonnaie. D’après le contenu visible et la structure du domaine, le site semble cibler les utilisateurs intéressés par la gestion de portefeuilles de cryptomonnaie plutôt que fonctionner comme un site d’information général.
Évaluation de sécurité de frame-trezorr-apps-login-kubernate.vercel.app
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. La page imite également visuellement l’image de marque de Trezor tout en utilisant un sous-domaine vercel.app à l’apparence non officielle, ce qui peut indiquer une tentative de ressembler à un service légitime de portefeuille de cryptomonnaie et de capter la confiance des utilisateurs.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing au moment de cette analyse. Cependant, ces résultats propres sont contrebalancés par le consensus multi-moteur sur le phishing, la structure de domaine suspecte imitant une marque et la présentation axée sur la connexion. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel aux États-Unis et utilise un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble être chiffrée en transit. Le domaine utilise les serveurs de noms de Vercel, et DNSSEC n’est pas signé.
D’un point de vue technique, l’utilisation de HTTPS seule ne doit pas être considérée comme une preuve de légitimité, en particulier pour une page qui semble imiter une marque de cryptomonnaie sur un sous-domaine hébergé. La combinaison d’un modèle de déploiement de type hébergement gratuit, d’une dénomination ressemblant à une marque et de détections de phishing par plusieurs moteurs de sécurité constitue une préoccupation plus significative que la présence d’un certificat valide.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?