suite-apps-cloud-trezor.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de suite-apps-cloud-trezor.netlify.app
Ce domaine semble se présenter comme une page d’accueil liée aux cryptomonnaies, utilisant une image de marque articulée autour de « Trezor Suite », avec des messages sur le stockage, la gestion et la protection des actifs numériques. Le titre de la page et le texte affiché suggèrent un service de gestion de portefeuille ou de sécurité crypto, et le design imite le style couramment associé aux portails logiciels de portefeuilles matériels.
Cependant, le nom d’hôte est un sous-domaine Netlify plutôt qu’un domaine de marque officiel évident, et la page utilise un langage de marque tel que « Official » tout en faisant référence à des produits et services liés à Trezor. D’après le contenu de la page disponible et la structure du domaine, il pourrait être destiné à attirer des utilisateurs recherchant la plateforme Trezor légitime plutôt qu’à représenter un opérateur indépendant, clairement identifié.
Évaluation de sécurité de suite-apps-cloud-trezor.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, le domaine ressemble fortement à trezor.io et peut être un site d’imitation destiné à capter le trafic destiné au site web Trezor légitime. Le titre de la page utilise explicitement « Trezor Suite (Official) », ce qui accroît encore la probabilité d’une usurpation de marque.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de ressources analysées, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Pris ensemble avec les détections de phishing par plusieurs moteurs, la ressemblance avec la marque, l’absence de classement de trafic et les indices de branding trompeur visibles sur la page, ces éléments sont plus préoccupants que la seule analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et il présente un certificat SSL/TLS valide émis par DigiCert avec une expiration en mars 2027. Le domaine lui-même est relativement ancien pour une page suspecte, mais il est déployé comme sous-domaine hébergé plutôt que comme domaine principal d’entreprise clairement identifié. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page semble légère, avec seulement quelques fichiers analysés et aucun iframe signalé ni domaine externe suspect dans la liste de ressources fournie. Malgré cela, un HTTPS valide et un hébergement grand public n’établissent pas à eux seuls la légitimité, en particulier lorsque l’image de marque visible et le schéma de nommage du domaine suggèrent une possible usurpation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?