trezor-log-usa-guide.square.site
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trezor-log-usa-guide.square.site
Ce domaine semble être une page hébergée sur l’infrastructure Square/Weebly qui se présente comme un guide pour accéder à un portefeuille de cryptomonnaie Trezor ou le configurer. Le titre de la page et le contenu visible font référence à plusieurs reprises à « Trezor Login » et « Trezor.io/start », et le texte est formulé comme des instructions d’intégration pour un utilisateur de portefeuille matériel. D’après le schéma de nommage et le texte de la page, le site semble destiné à attirer des utilisateurs recherchant des informations de connexion ou de configuration liées à Trezor.
Le domaine lui-même n’est pas le domaine officiel trezor.io ; il utilise à la place un sous-domaine sur square.site avec des termes ajoutés tels que « log », « usa » et « guide ». Cette structure, combinée à des références de marque à un fournisseur bien connu de portefeuilles de cryptomonnaie, suggère que la page pourrait tenter de ressembler à la marque Trezor légitime ou d’emprunter sa crédibilité, plutôt que d’opérer comme une ressource d’information indépendante et clairement identifiée.
Le site semble relever de la catégorie des cryptomonnaies, avec un accent probable sur l’accès au portefeuille, l’intégration ou des indications liées au compte. Aucun élément clair dans l’analyse fournie n’identifie l’opérateur réel de cette page, et l’utilisation d’un sous-domaine hébergé par un créateur de sites peut rendre la propriété moins transparente pour les visiteurs.
Évaluation de sécurité de trezor-log-usa-guide.square.site
Ce domaine a été signalé par 18 moteurs de sécurité sur 91 au moment de l’analyse, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine ressemble fortement à trezor.io en langage courant et peut être un site d’imitation destiné à capter le trafic d’utilisateurs recherchant le site officiel Trezor. Le contenu de la page fait également largement référence à la marque Trezor et à l’URL de démarrage officielle, ce qui accroît le risque d’usurpation de marque ou de comportement visant les identifiants.
D’autres signaux sont mitigés mais ne l’emportent pas sur les préoccupations liées au phishing. L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants au moment de l’examen, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient par ailleurs propres. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté. Le site ne dispose pas non plus d’un classement de trafic et présente des signaux d’alerte contextuels supplémentaires dans l’analyse de similarité.
Pris ensemble, les indicateurs les plus forts ici sont le consensus multi-moteurs sur le phishing, la forte ressemblance avec le domaine d’une marque connue de cryptomonnaie, et la tentative apparente de la page de se présenter comme une ressource officielle liée à Trezor tout en utilisant un sous-domaine hébergé sans lien. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Weebly/Square et semble être servi derrière Cloudflare, avec l’IP du serveur résolue en 74.115.51.5 à Oakland, United States. Il utilise un certificat SSL Let's Encrypt valide qui était valide au moment de l’analyse et dont l’expiration est prévue en août 2026. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page ne montre pas de fichiers malveillants intégrés ni de liens externes signalés dans l’analyse de malware fournie, et aucun iframe n’a été signalé. Cependant, l’utilisation d’un sous-domaine générique de créateur de sites pour une page qui fait référence à une marque bien connue de portefeuille de cryptomonnaie peut constituer une préoccupation de sécurité du point de vue de l’usurpation, même lorsque la configuration TLS elle-même semble standard.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?