trezar-bridge.square.site
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trezar-bridge.square.site
trezar-bridge.square.site semble être une page web se présentant comme un portail de téléchargement ou d’intégration pour « Trezor Bridge », un outil associé aux portefeuilles matériels de cryptomonnaie Trezor. Le titre de la page, les métadonnées et le contenu visible font référence à la gestion de cryptomonnaies, à la connectivité des appareils et à l’installation de logiciels de bureau, ce qui suggère que le site vise les utilisateurs de portefeuilles de cryptomonnaies et d’outils financiers connexes.
D’après la structure du domaine, cette page est hébergée comme un sous-site sur l’infrastructure Square/Weebly plutôt que sur un domaine de marque officiel autonome. Le libellé et l’image de marque ressemblent fortement à l’écosystème bien connu des portefeuilles Trezor, mais le nom d’hôte utilise l’orthographe « trezar » plutôt que « trezor », ce qui peut indiquer une tentative d’imiter la marque légitime ou de lui ressembler de près. Le site semble donc cibler les utilisateurs de cryptomonnaies à la recherche d’une configuration de portefeuille ou d’un logiciel bridge.
Évaluation de sécurité de trezar-bridge.square.site
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme du phishing, tandis que le contenu et le titre de la page ressemblent étroitement à la marque Trezor malgré l’utilisation d’une orthographe différente dans le sous-domaine. Cette ressemblance peut indiquer une page d’imitation destinée à capter la confiance des utilisateurs recherchant un logiciel de portefeuille Trezor.
Certaines vérifications techniques étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces mentionnées dans l’analyse étaient propres au moment de l’examen. Cependant, l’absence de détection lors de l’analyse des fichiers ne l’emporte pas sur le consensus plus fort lié au phishing provenant de plusieurs moteurs de sécurité, en particulier pour une page sur le thème des cryptomonnaies qui semble imiter une marque de portefeuille connue et proposer des actions de téléchargement de logiciel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-08-05, ce qui signifie que le trafic vers la page semble être chiffré en transit. Il est hébergé sur l’infrastructure Weebly/Square et servi via Cloudflare, avec une IP serveur qui se résout en 74.115.51.4 à Oakland, United States. Le domaine utilise des nameservers AWS et le domaine parent est enregistré depuis plusieurs années, bien qu’il s’agisse d’un sous-domaine hébergé plutôt que d’un domaine principal de marque exploité de manière indépendante.
DNSSEC n’est pas signé, ce qui est courant mais offre moins de garanties au niveau DNS qu’une configuration signée. Aucun fichier malveillant ni lien externe signalé n’a été rapporté par l’analyse anti-malware au niveau de la page, mais la principale préoccupation technique n’est pas la diffusion d’exploits ; il s’agit de l’imitation apparente de marque et des signaux de réputation liés au phishing associés à la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?