trezorr.framer.website
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trezorr.framer.website
Ce site web semble être une page hébergée sur Framer qui se présente comme un guide de configuration et de prise en main pour les portefeuilles matériels Trezor. Le titre de la page et le contenu visible font référence à plusieurs reprises à « Trezor.io/start », Trezor Suite et aux modèles de portefeuilles Trezor, ce qui laisse penser qu’il essaie de ressembler à une ressource officielle de configuration de portefeuille de cryptomonnaies.
Cependant, d’après le nom de domaine, le site n’est pas hébergé sur le domaine officiel trezor.io. Il utilise à la place le sous-domaine trezorr.framer.website, qui ressemble fortement au nom de marque Trezor tout en ajoutant une lettre supplémentaire et en plaçant le contenu sur une plateforme tierce de création de sites. Le contenu semble axé sur des instructions de configuration de portefeuille de cryptomonnaies, un sujet couramment visé dans les campagnes d’usurpation d’identité et de vol d’identifiants.
La page ne semble pas correspondre à un article d’actualité indépendant, à un forum ou à une ressource éducative générale présentant clairement une marque tierce. D’après les métadonnées disponibles et la capture d’écran, elle pourrait chercher à imiter le matériel officiel de prise en main de Trezor plutôt qu’à fonctionner comme un site de fans ou d’avis clairement présenté comme tel.
Évaluation de sécurité de trezorr.framer.website
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou malveillant. En outre, le domaine ressemble fortement à trezor.io en termes d’orthographe simple et d’image de marque, ce qui peut indiquer un site d’imitation destiné à reproduire la page légitime de configuration du portefeuille Trezor.
Le contenu de la page renforce cette inquiétude, car il utilise explicitement « Trezor.io/start », fait référence aux étapes officielles de configuration du portefeuille et se présente comme un guide faisant autorité tout en étant hébergé sur un domaine différent. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces mentionnées ici aient par ailleurs été exemptes d’alertes au moment de l’analyse, les pages de phishing s’appuient souvent sur une image de marque trompeuse et sur l’ingénierie sociale plutôt que sur des malwares téléchargeables.
Le domaine n’est pas non plus classé dans les principales données de trafic et la vérification de similarité a relevé d’autres signaux d’alerte, comme l’absence d’enregistrements MX. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Framer à Amsterdam et sert du contenu depuis l’adresse IP 31.43.160.6 à l’aide d’un certificat SSL Let's Encrypt valide. Le serveur web s’identifie comme Framer, et la page charge des ressources de support depuis des domaines appartenant à Framer. La disponibilité de SSL indique un transport chiffré, mais cela seul ne vérifie pas la légitimité ni la fiabilité.
Le domaine a environ 4 ans, est enregistré via CSC Corporate Domains, Inc. et utilise des serveurs de noms AWS. DNSSEC semble ne pas être signé. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse limitée de la page, mais la principale préoccupation technique n’est pas la diffusion d’exploits ; il s’agit de l’imitation apparente de marque et des détections liées au phishing associées au domaine au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?