login-trezorr-hub.square.site
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de login-trezorr-hub.square.site
Ce domaine semble être une page hébergée sur la plateforme de création de sites web de Square plutôt qu’un domaine d’entreprise autonome officiel. Le nom du sous-domaine, « login-trezorr-hub », fait référence à Trezor, une marque bien connue de portefeuilles matériels de cryptomonnaie, tandis que le titre de la page et les métadonnées suggèrent un contenu lié à la connexion avec un appareil Trezor et à l’utilisation de Trezor Suite.
D’après la capture d’écran, la page présente un contenu de type produit pour un portefeuille matériel Trezor et utilise des éléments de marque associés à cette entreprise. Cependant, elle est diffusée depuis un sous-domaine square.site et non depuis la présence web principale de marque de Trezor, ce qui peut indiquer une page non officielle de promotion, de revente ou d’usurpation. Le site semble être exploité via une infrastructure hébergée par Weebly/Square plutôt que directement via un domaine dédié appartenant à la marque.
Évaluation de sécurité de login-trezorr-hub.square.site
Plusieurs signaux de sécurité suscitent des inquiétudes ici. Au moment de cette analyse, le domaine était signalé par 13 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le nom de domaine ressemble étroitement à la marque Trezor tout en ajoutant des termes supplémentaires et une orthographe modifiée, et la page présente visuellement un contenu produit aux couleurs de Trezor sur un sous-domaine square.site tiers. Cette combinaison peut être compatible avec une page d’imitation destinée à reproduire une marque de cryptomonnaie connue.
D’autres composants de l’analyse étaient moins sévères : l’analyse des fichiers malveillants n’a détecté aucun fichier signalé, et les vérifications des principales bases de données de menaces mentionnées dans l’analyse étaient propres au moment de l’examen. Malgré cela, des résultats propres à l’analyse de fichiers ne l’emportent pas sur un large consensus multi-moteur de phishing lorsque l’image de marque de la page et le schéma de nommage du domaine paraissent également suspects.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en 2026, ce qui indique qu’un transport HTTPS chiffré était disponible au moment de l’analyse. Il est hébergé sur une infrastructure Weebly/Square, placé derrière un serveur web Cloudflare, et se résout vers une adresse IP située aux États-Unis. Le domaine utilise des serveurs de noms AWS et son statut DNSSEC est unsigned.
D’un point de vue technique, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la combinaison d’une infrastructure de vitrine hébergée par un tiers, d’un nom de sous-domaine faisant référence à une marque et de fortes détections de phishing par plusieurs moteurs de sécurité peut constituer un indicateur de risque plus significatif que la configuration TLS de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?