web-login-trezors-en-us.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de web-login-trezors-en-us.typedream.app
Ce domaine semble héberger une page web axée sur l’accès au portefeuille de cryptomonnaie Trezor et des indications de connexion. Le titre de la page, l’image de marque affichée sur la page et la capture d’écran suggèrent qu’elle se présente comme une ressource d’information ou liée à la connexion pour les utilisateurs de portefeuilles matériels Trezor, avec un contenu décrivant l’accès au portefeuille, la connexion de l’appareil et les procédures de sécurité.
Cependant, le site est hébergé sur un sous-domaine Typedream plutôt que sur un domaine principal appartenant à la marque, et les métadonnées indiquent qu’il a été créé à l’aide d’une plateforme générique de création de sites web. D’après la structure du domaine et la présentation de la page, il ne semble pas s’agir d’une propriété web officielle de l’entreprise exploitant la marque Trezor, mais plutôt d’une page tierce qui pourrait tenter de ressembler à un site officiel de connexion ou d’assistance pour portefeuille de cryptomonnaie.
Évaluation de sécurité de web-login-trezors-en-us.typedream.app
De multiples indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. Le contenu de la page et le nom de domaine font également étroitement référence à la marque Trezor tout en utilisant un sous-domaine Typedream sans lien, ce qui peut indiquer une tentative d’imiter une page officielle de connexion ou d’assistance pour portefeuille de cryptomonnaie. Ce schéma est couramment associé à la collecte d’identifiants ou à de l’ingénierie sociale visant les portefeuilles.
Les données d’analyse supplémentaires étaient mitigées, mais ne l’emportaient pas sur les signaux de phishing plus forts. Une analyse antimalware n’a signalé qu’un résultat générique potentiellement suspect, sans famille de malware nommée, et les principales bases de données de listes noires liées aux contenus malveillants étaient par ailleurs exemptes d’entrées au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible, mais reste un facteur de prudence. La combinaison de fortes détections de phishing par plusieurs moteurs, d’un libellé de domaine faisant référence à la marque et de l’imitation apparente par la page d’une expérience de connexion à un portefeuille accroît sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, expirant en août 2026. Il semble être proxifié via Cloudflare et se résout vers une adresse IP associée à l’infrastructure Cloudflare à Toronto, Canada. Les serveurs de noms pointent également vers Cloudflare, tandis que le domaine lui-même est enregistré via Squarespace Domains II LLC.
Le domaine a environ cinq ans, ce qui peut parfois étayer sa légitimité, mais l’ancienneté seule n’est pas un signal de confiance fiable pour un contenu de phishing hébergé sur un sous-domaine. DNSSEC semble ne pas être signé, et la page est hébergée sur un sous-domaine de créateur de sites web plutôt que sur un domaine dédié contrôlé par la marque. Dans ce contexte, la principale préoccupation technique n’est pas la configuration TLS, mais l’usage apparent abusif d’un sous-domaine hébergé pour présenter un contenu de connexion à une cryptomonnaie lié à une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?