trzorlogin.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trzorlogin.gitbook.io
Cette URL semble être une page hébergée sur GitBook, présentée comme « Trezor @Login | US ». D’après le titre de la page, la meta description et la capture d’écran, elle semble faire référence au logiciel de portefeuille Trezor et à l’accès à des comptes de cryptomonnaie, en utilisant la plateforme de publication de type documentation de GitBook plutôt qu’un site d’entreprise autonome.
Le contenu affiché dans la capture d’écran semble imiter ou reprendre de près l’image de marque de Trezor et des messages liés au portefeuille, y compris un texte sur l’installation d’une mise à jour de Trezor Suite et le téléchargement du logiciel. La page est hébergée sous la structure de sous-domaines gitbook.io, ce qui suggère qu’elle est exploitée via un service de documentation tiers plutôt que directement via un domaine officiel appartenant à la marque.
Évaluation de sécurité de trzorlogin.gitbook.io
Cette page a été signalée par 8 moteurs de sécurité sur 91 au moment de cette analyse, avec plusieurs détections la décrivant comme du phishing ou comme étant autrement malveillante. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les inscriptions de menaces fondées sur le contenu, mais appelle tout de même à une certaine prudence. Bien que plusieurs grandes bases de données de menaces n’aient rien signalé et que l’analyse anti-malware n’ait pas identifié de fichiers malveillants, ces résultats propres ne l’emportent pas sur les détections répétées liées au phishing ni sur l’utilisation apparente par la page d’une image de marque bien connue dans le domaine des cryptomonnaies sur un sous-domaine GitBook sans lien.
La page semble également ressembler de très près à un contenu de connexion ou de mise à jour de portefeuille lié à Trezor tout en utilisant le nom de sous-domaine « trzorlogin », qui peut avoir été choisi pour paraître similaire à la marque Trezor. Ce type de ressemblance avec une marque peut être compatible avec des pages de phishing visant à récolter des identifiants ou des phrases de récupération de portefeuille, en particulier dans les contextes liés aux cryptomonnaies où les attaquants utilisent souvent des thèmes de support, de connexion ou de mise à jour. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare à l’adresse IP 172.64.147.209 et présente un certificat SSL/TLS valide émis par Google Trust Services, expirant en octobre 2026. Le serveur web est identifié comme étant Cloudflare, et la page semble être fournie à partir de ressources hébergées par GitBook, y compris des ressources statiques sous des domaines liés à gitbook.com.
DNSSEC semble ne pas être signé au moment de cette analyse. Bien que la configuration HTTPS indique un transport chiffré, un certificat valide confirme uniquement la sécurité de la connexion vers l’hôte atteint et ne vérifie pas à lui seul que la page est une propriété officielle de Trezor. L’utilisation d’un sous-domaine hébergé par un tiers pour un contenu de connexion/mise à jour lié à une marque peut constituer un problème technique de confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?