trzro.zapier.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trzro.zapier.app
Ce site web semble être une page hébergée sur l’infrastructure d’applications de Zapier qui se présente comme un site de portefeuille matériel de cryptomonnaie sous la marque Trezor. La capture d’écran montre un marketing de type produit pour un « Trezor Safe 7 », des éléments de navigation tels que Products, App, Coins et Learn & Support, ainsi qu’un bouton d’appel à l’action encourageant les visiteurs à obtenir l’appareil. D’après le contenu visible, la page semble destinée à imiter une page d’accueil officielle de produit de portefeuille de cryptomonnaie.
Le domaine lui-même n’est pas un domaine officiel sous la marque Trezor et utilise à la place un sous-domaine sur zapier.app, ce qui peut indiquer une page hébergée par un tiers plutôt qu’un site web principal d’entreprise. La page fait également référence à une image de marque et à des visuels liés à Trezor tout en étant diffusée via l’infrastructure de Zapier et Vercel. D’après le modèle de domaine, la conception de la page et l’image de marque affichée, ce site pourrait tenter d’attirer des utilisateurs recherchant des produits de portefeuille Trezor ou des informations de configuration.
Comme le contenu est axé sur le matériel de portefeuille de cryptomonnaie et sur des messages liés à la configuration, le site serait plus appropriément considéré comme lié aux cryptomonnaies. Cependant, le décalage entre la marque affichée et la structure réelle d’hébergement/de domaine constitue un facteur contextuel notable lors de l’évaluation de la légitimité.
Évaluation de sécurité de trzro.zapier.app
Ce domaine a été signalé par 20 moteurs de sécurité sur 91 au moment de cette analyse, nombre de ces détections le classant comme phishing ou malveillant. En outre, les données de liste noire comprenaient des inscriptions provenant de 2 bases de données de menaces, tandis qu’une analyse plus large des fichiers malveillants n’a pas identifié de fichiers signalés dans le petit ensemble qui a été vérifié. La combinaison d’importantes détections de phishing par plusieurs moteurs et d’inscriptions dans des bases de données de menaces constitue un signal d’avertissement plus fort qu’une simple analyse de fichiers propre à elle seule.
La page semble également utiliser la marque Trezor tout en opérant depuis un sous-domaine zapier.app plutôt que depuis un domaine officiel appartenant à la marque. Cette ressemblance peut indiquer une tentative de site sosie ou d’usurpation conçue pour gagner la confiance des utilisateurs recherchant des produits de portefeuille de cryptomonnaie ou des conseils de configuration. Dans les contextes liés aux cryptomonnaies, l’imitation de marque peut présenter un risque accru, car les visiteurs peuvent être invités à partager des détails de portefeuille, des phrases de récupération ou des informations de paiement.
Du point de vue de la réputation, le domaine n’est pas classé dans les principales listes de trafic, ce qui peut suggérer une présence établie limitée, bien que le domaine lui-même ait environ trois ans. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse et est hébergé sur l’infrastructure de Vercel, avec l’IP du serveur résolue en 64.239.123.129 aux États-Unis. Les serveurs de noms pointent vers Vercel DNS, tandis que la page charge de nombreux actifs depuis des domaines de diffusion de contenu contrôlés par Zapier, ce qui est cohérent avec une application web hébergée ou une page d’accueil déployée via des plateformes tierces.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de garanties d’intégrité DNS qu’une configuration signée. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans les données limitées de l’analyse antimalware fournies, et aucun iframe n’a été observé. Cependant, la principale préoccupation technique ne concerne pas la configuration TLS elle-même, mais le décalage entre la marque Trezor affichée et le contexte d’hébergement non officiel sur zapier.app, combiné au nombre élevé de détections de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?