trezorsuite.app-wallett.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de trezorsuite.app-wallett.com
Ce site web semble se présenter comme une interface web pour Trezor Suite, une plateforme de gestion de portefeuilles de cryptomonnaies associée aux portefeuilles matériels Trezor. Le titre de la page, l’image de marque et la capture d’écran suggèrent qu’il est conçu pour imiter un tableau de bord où les utilisateurs peuvent connecter et déverrouiller un appareil Trezor afin de gérer des actifs numériques.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine Trezor officiel. À la place, il utilise un nom d’hôte plus long sous app-wallett.com qui ressemble fortement à la marque et à la dénomination du produit Trezor légitimes. Le site semble cibler les utilisateurs de cryptomonnaies, en particulier ceux qui recherchent un accès à leur portefeuille ou des fonctions de connexion d’appareil via une interface basée sur le navigateur.
Évaluation de sécurité de trezorsuite.app-wallett.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme du phishing ou comme étant autrement malveillant. En outre, une analyse de malware a marqué le site comme malveillant et a identifié un fichier JavaScript signalé. Le domaine ressemble également fortement à trezor.io en langage courant et peut être un site d’imitation destiné à reproduire la marque Trezor, ce qui constitue une préoccupation importante pour les sites liés aux cryptomonnaies.
D’autres indicateurs contextuels s’ajoutent au profil de risque. Le domaine n’a que 2 jours, n’a aucun classement de trafic mesurable, et la capture d’écran montre la marque Trezor accompagnée d’une invite à connecter et déverrouiller un appareil de portefeuille. Bien que les principales listes de blocage de contenus malveillants soient restées vierges au moment de cette analyse, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui est un signal plus faible mais qui mérite néanmoins d’être noté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être servi via l’infrastructure Cloudflare à l’adresse IP 104.21.65.9. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le site utilise une couche de proxy inverse ou de CDN. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Le domaine est nouvellement enregistré, hébergé derrière une infrastructure edge partagée, et une ressource JavaScript a été signalée lors de l’analyse de malware. Combiné au schéma de dénomination proche d’une marque et aux détections liées au phishing, le profil technique peut être compatible avec une configuration d’usurpation à courte durée de vie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?