trzr-hard-ware-wallet.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trzr-hard-ware-wallet.pages.dev
Ce site web semble présenter un contenu informatif sur les portefeuilles matériels Trezor et la sécurité des cryptomonnaies. Le titre de la page et le texte visible décrivent le fonctionnement d’un portefeuille matériel, ses avantages et les étapes de base de son utilisation, positionnant le site comme une ressource éducative pour les personnes souhaitant protéger hors ligne leurs actifs numériques.
Cependant, le domaine lui-même n’a pas l’apparence d’un domaine officiel de marque et utilise un sous-domaine pages.dev avec un schéma d’orthographe scindée dans le nom d’hôte. Le contenu fait référence à Trezor et à son fabricant, ce qui suggère que le site pourrait tenter de s’associer à la marque bien connue de portefeuille de cryptomonnaies plutôt que d’opérer comme un éditeur indépendant clairement identifié. D’après le contenu de page disponible, aucune identité claire de l’exploitant n’est divulguée sur la capture d’écran de la page d’accueil.
Évaluation de sécurité de trzr-hard-ware-wallet.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude, et plusieurs fournisseurs de classification web l’ont également catégorisé comme phishing. Bien que la page se présente comme un article informatif sur les portefeuilles matériels Trezor, le nom de domaine ressemble fortement à la marque Trezor tout en utilisant un sous-domaine pages.dev non officiel, ce qui peut indiquer une configuration d’imitation destinée à tirer parti de la notoriété de la marque.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, et les principales bases de données de menaces axées sur le contenu présentées ici n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais qui mérite néanmoins d’être noté. Dans ce cas, ce signal mineur est contrebalancé par le consensus plus large de phishing multi-moteur et par le schéma de domaine ressemblant à une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.81, avec un hébergement géolocalisé au Canada. Le domaine utilise des nameservers Cloudflare et est enregistré via CloudFlare, Inc. La validité du certificat suggère qu’un transport chiffré est en place, mais HTTPS à lui seul ne vérifie pas la légitimité ni la fiabilité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine a environ cinq ans, mais comme il est hébergé sur une plateforme pages.dev partagée et présente un contenu faisant référence à une marque sur un nom d’hôte non officiel, l’ancienneté à elle seule ne réduit pas de manière significative les préoccupations de phishing soulevées par les résultats de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?