en-hard-ware-trezr.typedream.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di en-hard-ware-trezr.typedream.app
Questo dominio sembra essere un sottodominio ospitato su Typedream, una piattaforma per la creazione di siti web, piuttosto che un dominio primario autonomo. In base alla stringa del sottodominio "en-hard-ware-trezr", la pagina potrebbe tentare di fare riferimento a un marchio di hardware wallet in modo stilizzato o con un errore ortografico, cosa comunemente osservata nelle pagine legate al furto di credenziali o a esche per il recupero di wallet. Anche i dati di classificazione disponibili collocano il sito in categorie legate al phishing e alla frode.
L'infrastruttura suggerisce che la pagina venga distribuita tramite Cloudflare, con DNS gestito tramite nameserver Cloudflare e un certificato TLS valido presente. Il dominio stesso esiste da diversi anni, ma tale anzianità si applica alla struttura di dominio ospitata su Typedream e non indica necessariamente che questa specifica sottopagina o questo contenuto abbiano una presenza legittima consolidata nel tempo.
In base al modello di denominazione, al contesto di hosting e alle etichette di categoria, questo sito web sembra essere una pagina ospitata leggera che potrebbe essere utilizzata per imitare o fare riferimento a un servizio di hardware wallet per criptovalute.
Valutazione sicurezza di en-hard-ware-trezr.typedream.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Inoltre, un importante database di phishing ha elencato il dominio, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica.
Il nome di dominio somiglia molto al nome di un noto marchio di hardware wallet per criptovalute e potrebbe essere un sosia destinato a confondere i visitatori. Questo schema, combinato con le classificazioni legate al phishing, aumenta materialmente la preoccupazione anche se la pagina ha restituito anche alcuni riferimenti generici a risorse ospitate e la scansione malware non ha identificato file infetti. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale cautelativo secondario ma non, di per sé, una prova di contenuti web dannosi.
Sebbene il dominio padre abbia diversi anni, le prove disponibili indicano una potenziale attività di impersonificazione e phishing su questo sottodominio. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito ha presentato un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-08-26, e sembra essere servito dietro un'infrastruttura Cloudflare da un indirizzo IP nell'intervallo 188.114.97.0. Il DNS è delegato ai nameserver Cloudflare e anche l'impronta del server web indica una distribuzione edge di Cloudflare. DNSSEC sembra non essere firmato.
Dal punto di vista della revisione della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente certificati validi. La preoccupazione tecnica più forte in questo caso non è la configurazione TLS, ma la combinazione di rilevamenti legati al phishing, una presenza in un database di phishing e un sottodominio sosia di un marchio ospitato su una piattaforma di creazione di siti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?