logahontezor.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de logahontezor.gitbook.io
Cette URL semble être une page hébergée sur GitBook se présentant comme un guide de connexion ou de configuration Trezor pour les utilisateurs américains. Le titre de la page, les métadonnées et le contenu visible font référence aux portefeuilles matériels Trezor, à la sécurité crypto, à l’accès au portefeuille, à la saisie du PIN et à la vérification d’identité, ce qui laisse penser que la page tente d’imiter ou de traiter de l’intégration aux portefeuilles de cryptomonnaies et de l’accès aux comptes.
D’après le modèle d’hébergement, le contenu ne semble pas être exploité sur le domaine principal de marque de Trezor, mais plutôt sur un sous-domaine de gitbook.io, qui est une plateforme de publication de documentation. La mise en page ressemble davantage à un article de documentation ou d’aide qu’à un portail produit officiel, et les références à la marque indiquent qu’elle pourrait cibler des utilisateurs recherchant des informations sur la connexion Trezor ou l’accès au portefeuille.
Le domaine lui-même fait partie de la plateforme plus large gitbook.io, qui est un service de documentation établi, mais cette sous-page spécifique semble être un contenu publié par un utilisateur plutôt qu’une propriété officielle d’entreprise. Dans ce cas, le thème du contenu et le nom suggèrent fortement une page liée à un portefeuille de cryptomonnaies qui pourrait tenter d’attirer des utilisateurs de Trezor.
Évaluation de sécurité de logahontezor.gitbook.io
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de cette analyse. Elle a été signalée par 7 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, le contenu visible utilise la marque Trezor et un vocabulaire orienté connexion tout en étant hébergé sur une plateforme de documentation tierce plutôt que sur un domaine Trezor apparemment officiel, ce qui peut indiquer une tentative d’usurpation visant les utilisateurs de cryptomonnaies.
Dans le même temps, toutes les sources d’analyse n’étaient pas d’accord : l’analyse des fichiers malveillants n’a signalé aucun fichier, et les principales bases de données de listes noires de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs et d’une image de marque qui semble incohérente avec l’emplacement d’hébergement augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est servie via HTTPS avec un certificat TLS valide émis par Google Trust Services, et elle est placée derrière l’infrastructure Cloudflare à l’adresse IP 172.64.147.209. L’environnement d’hébergement semble s’appuyer sur Cloudflare pour la diffusion, tandis que le contenu lui-même est publié via GitBook. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC.
D’un point de vue technique, aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse anti-malware fournie, et aucun iframe n’était présent. Cependant, la principale préoccupation ici semble être un abus au niveau du contenu ou une usurpation de type phishing plutôt qu’une diffusion d’exploit. L’utilisation d’une plateforme de publication tierce pour une page qui fait référence à la connexion au portefeuille et à la vérification d’identité peut justifier une prudence accrue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?