login-trezor-io-start-faq.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de login-trezor-io-start-faq.typedream.app
Ce domaine semble être un sous-domaine hébergé sur Typedream, une plateforme de création de sites web, et son nom suggère fortement un contenu lié à l’accès au compte Trezor, à des indications de démarrage ou à une FAQ. Sur la seule base de la chaîne du domaine, il semble conçu pour attirer des utilisateurs recherchant des informations de connexion ou d’assistance liées à la marque de portefeuille de cryptomonnaies Trezor.
Les données de classification disponibles associent la page à une activité liée au phishing et à la fraude plutôt qu’à un centre d’aide légitime ou à une ressource officielle du produit. L’utilisation d’un sous-domaine long faisant référence à une marque sur une plateforme tierce de création de sites peut indiquer une tentative d’imiter un service connu plutôt que d’exploiter un site web indépendant à l’image de marque clairement établie.
Évaluation de sécurité de login-trezor-io-start-faq.typedream.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble étroitement à trezor.io et peut être un site d’imitation destiné à capter les visiteurs recherchant le site officiel de Trezor. Cette ressemblance constitue une préoccupation importante, car les pages d’imitation nouvellement créées ou opportunistes ne s’appuient pas toujours sur des charges malveillantes et peuvent plutôt viser le vol d’identifiants ou des escroqueries à la récupération de portefeuille.
Les données de liste noire et de réputation étaient mitigées, mais demeuraient globalement préoccupantes. Les principales bases de données de contenus malveillants dans l’analyse fournie n’ont pas signalé de détections, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, et une entrée supplémentaire était présente dans une base de données de menaces. L’analyse de malware elle-même n’a pas signalé de fichiers infectés, bien qu’elle ait attribué une étiquette malveillante générique au domaine et à deux ressources référencées. Dans l’ensemble, les signaux les plus forts ici sont le large consensus multi-moteur sur le phishing, la catégorisation liée au phishing, l’absence de réputation significative du site et la ressemblance du domaine avec une marque de cryptomonnaie bien connue.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via l’infrastructure Cloudflare et a été résolu vers l’adresse IP 172.67.206.36, avec un hébergement géolocalisé au Canada dans les données de l’analyse. Il présentait un certificat TLS valide émis par Google Trust Services, expirant le 2026-08-26. Un certificat valide aide à confirmer le chiffrement du transport, mais n’indique pas à lui seul la légitimité ou la fiabilité du contenu de la page.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de garanties au niveau DNS qu’une configuration signée. Le domaine a environ cinq ans et utilise les nameservers de Cloudflare, mais la structure spécifique du sous-domaine sur une plateforme tierce est notable dans ce contexte. Aucune charge malveillante directe n’a été identifiée dans l’analyse limitée des fichiers, de sorte que la préoccupation principale semble être un potentiel phishing ou une usurpation d’identité plutôt qu’une diffusion d’exploit.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?