suiteapps.zapier.app
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de suiteapps.zapier.app
suiteapps.zapier.app semble être une page hébergée sur l’infrastructure de création d’applications de Zapier plutôt qu’un domaine d’entreprise autonome. D’après la capture d’écran, elle se présente comme une page « Official Trezor Suite » et fait la promotion de produits de portefeuille matériel de cryptomonnaie, y compris le Trezor Safe 7, avec une navigation de type boutique, des prix et des éléments orientés vers le paiement.
Le domaine sous-jacent appartient à un sous-domaine de Zapier, tandis que l’image de marque visible sur la page est centrée sur Trezor. Ce décalage suggère que la page pourrait être destinée à imiter ou reproduire une vitrine de produits de cryptomonnaie ou l’expérience d’une application compagnon, plutôt qu’à servir de site officiel exploité sur le domaine web principal de Trezor. La page est donc mieux comprise comme une application web ou une vitrine sur le thème des cryptomonnaies hébergée via une plateforme tierce de création de sites.
Évaluation de sécurité de suiteapps.zapier.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections le classant en grande partie comme du phishing ou comme lié à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme du phishing ou d’autres fraudes, et la capture d’écran montre une image de marque associée à une entreprise bien connue de portefeuilles matériels de cryptomonnaie tout en utilisant un sous-domaine hébergé par Zapier sans lien. En termes simples, le domaine ressemble fortement à une page qui pourrait être prise à tort pour une propriété officielle de Trezor et pourrait être un site d’imitation destiné à collecter des paiements, des identifiants ou des informations liées au portefeuille.
L’analyse des logiciels malveillants a également signalé une ressource JavaScript, bien qu’aucune famille de malware nommée n’ait été fournie, ce qui rend le verdict sur ce fichier précis moins concluant à lui seul. Dans le même temps, les vérifications des principales bases de données de menaces présentées ici étaient propres, et aucun lien externe malveillant ni aucune référence à une iframe n’ont été identifiés dans les éléments de page extraits. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation orientée fraude et d’une imitation apparente de marque l’emporte sur ces signaux plus rassurants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est hébergé sur l’infrastructure de Vercel, avec Name.com indiqué comme bureau d’enregistrement et des serveurs de noms Vercel utilisés. Le domaine a environ 3 ans, ce qui est plus ancien que de nombreuses pages de phishing jetables, mais il n’est pas classé et fonctionne à partir d’un sous-domaine hébergé plutôt que d’un domaine dédié appartenant à la marque. DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la disponibilité de HTTPS est un signal de base positif, mais elle ne vérifie pas la légitimité. La principale préoccupation technique dans cette analyse n’est pas la configuration TLS ; c’est le décalage entre l’image de marque Trezor affichée et le domaine d’hébergement réel, ainsi que la concentration de détections de phishing provenant des moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?