auth-iotrzor-cdn.gitbook.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di auth-iotrzor-cdn.gitbook.io
Questo dominio sembra ospitare una pagina GitBook che si presenta come una risorsa di configurazione e guida per gli utenti del wallet di criptovalute Trezor. Il titolo della pagina e il contenuto visibile fanno riferimento a “Trezor.io/start®” e descrivono la configurazione del wallet, il backup, la generazione del recovery seed e la protezione degli asset crittografici. Il sito è distribuito come sottodominio di gitbook.io, il che suggerisce che sia pubblicato tramite una piattaforma di hosting per documentazione piuttosto che tramite il dominio web principale di Trezor.
In base al layout della pagina e al testo, il contenuto sembra imitare la documentazione ufficiale di onboarding o supporto per un marchio di hardware wallet nel settore delle criptovalute. La stessa stringa del dominio include termini come “auth” e un elemento simile a un marchio ma scritto in modo errato (“iotrzor”), il che può indicare un tentativo di assomigliare a una pagina legittima di autenticazione o distribuzione di contenuti associata a Trezor. Nessuna prova chiara nei dati della scansione forniti identifica l’effettivo operatore di questa pagina.
Valutazione sicurezza di auth-iotrzor-cdn.gitbook.io
Questo sito web mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 9 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o malevola. Inoltre, il contenuto della pagina sembra presentarsi come una risorsa di configurazione correlata a Trezor pur essendo ospitato su un sottodominio gitbook.io anziché su un dominio ufficiale del marchio. Questa somiglianza può indicare una pagina imitativa destinata a ottenere la fiducia degli utenti, il che è particolarmente preoccupante nell’ambito delle criptovalute, dove le false pagine di configurazione del wallet e di recovery seed rappresentano un modello di abuso comune.
Altri segnali sono contrastanti. Una scansione malware non ha identificato file segnalati e i principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano elenchi attivi di malware o phishing al momento di questa scansione. Tuttavia, l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. La combinazione di rilevamenti di phishing da parte di più motori, presentazione simile a un marchio e guida a wallet a tema criptovalute aumenta materialmente il profilo di rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream ed è servito tramite l’infrastruttura Cloudflare all’indirizzo IP 104.18.40.47, con hosting geolocalizzato in Canada nei dati della scansione. Il dominio utilizza nameserver Cloudflare e sembra essere servito dai servizi di web server e CDN di Cloudflare. DNSSEC non è abilitato, poiché il dominio è riportato come unsigned.
Da un punto di vista tecnico, la pagina è ospitata su un sottodominio gitbook.io e carica risorse di supporto da GitBook e da domini correlati di distribuzione dei contenuti. Nessun file malevolo o link esterno segnalato è stato identificato dalla scansione malware fornita, ma la sola pulizia tecnica non compensa i rilevamenti correlati al phishing e l’apparente presentazione che imita un marchio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?