trezorsdevices.support
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trezorsdevices.support
Le domaine trezorsdevices.support semble se présenter comme une page d’assistance ou de vérification liée à Trezor, en lien avec des portefeuilles matériels de cryptomonnaie. D’après le titre de la page, l’image de marque et la capture d’écran, le site affirme proposer un processus de « Advanced Security Verification » pour les utilisateurs de Trezor et suggère que les visiteurs doivent effectuer une vérification d’identité pour débloquer l’accès au portefeuille.
La formulation et la présentation visuelle indiquent que le site pourrait tenter d’imiter l’image de marque de l’écosystème bien connu des portefeuilles matériels Trezor, plutôt que de fonctionner comme une ressource d’information indépendante. Le nom de domaine associe la marque Trezor à une formulation orientée assistance, ce qui peut donner l’impression d’un portail officiel de support client ou de vérification de compte. D’après les données disponibles, les éléments analysés ne fournissent aucune preuve claire que ce domaine est exploité par l’organisation Trezor légitime.
Évaluation de sécurité de trezorsdevices.support
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 15 des 91 moteurs de sécurité, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le contenu de la page et le nom de domaine ressemblent fortement à l’image de marque de Trezor et semblent conçus pour inciter les utilisateurs à entrer dans un processus de vérification lié à un portefeuille de cryptomonnaie, ce qui peut être compatible avec des tentatives de collecte d’identifiants ou des escroqueries de récupération de portefeuille.
D’autres signaux contextuels suscitent également des inquiétudes. Le domaine est très récent, avec seulement 59 jours d’ancienneté, n’a pas de classement de trafic établi et utilise un nom à thème d’assistance qui pourrait être confondu avec un service officiel de la marque. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de l’examen et que les principales bases de données de menaces axées sur le contenu soient par ailleurs restées vierges, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante à lui seul.
Pris ensemble, le consensus multi-moteur sur le phishing, l’imitation apparente d’une marque connue de cryptomonnaie et le message de vérification de portefeuille augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, géolocalisée au Canada. Les nameservers pointent également vers Cloudflare, ce qui suggère que le domaine utilise ce fournisseur pour le DNS et la diffusion en périphérie.
Du point de vue de la configuration, le domaine est relativement récent et DNSSEC n’est pas signé, ce qui signifie que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC au moment de cette analyse. Un certificat valide et un hébergement CDN peuvent améliorer la sécurité du transport et la disponibilité, mais ils ne vérifient pas à eux seuls la légitimité de l’exploitant du site web ni son intention.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?