frame-trezorr-apps-login-kubernate.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di frame-trezorr-apps-login-kubernate.vercel.app
Questo dominio sembra presentarsi come una landing page correlata a Trezor, incentrata sull'avvio degli utenti all'uso di un portafoglio hardware per criptovalute e della relativa applicazione desktop. Il layout della pagina, il branding e il testo fanno riferimento ai prodotti Trezor, a Trezor Suite, ad azioni di login/signup e ai passaggi di configurazione del wallet, suggerendo che sia destinato ad attirare utenti in cerca di accesso a wallet di criptovalute o di informazioni per l'onboarding.
Tuttavia, l'hostname stesso è insolito per una proprietà ufficiale del marchio. Utilizza un lungo sottodominio su vercel.app e include termini correlati al marchio e orientati al login come "trezorr", "apps" e "login", il che può indicare una pagina non ufficiale che tenta di assomigliare a un servizio legittimo di criptovalute. In base al contenuto visibile e alla struttura del dominio, il sito sembra rivolgersi a utenti interessati alla gestione di wallet di criptovalute piuttosto che operare come sito informativo generale.
Valutazione sicurezza di frame-trezorr-apps-login-kubernate.vercel.app
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 14 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o comunque dannoso. La pagina inoltre imita visivamente il branding di Trezor pur utilizzando un sottodominio vercel.app dall'aspetto non ufficiale, il che può indicare un tentativo di assomigliare a un servizio legittimo di wallet per criptovalute e conquistare la fiducia degli utenti.
La scansione dei file malware non ha identificato file dannosi nei contenuti campionati, e i principali database di minacce incentrati sui contenuti qui elencati non hanno segnalato voci attive di malware o phishing al momento di questa scansione. Tuttavia, questi risultati puliti sono superati dal consenso multi-engine sul phishing, dalla sospetta struttura del dominio che richiama il marchio e dalla presentazione incentrata sul login. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel negli Stati Uniti e utilizza un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che la connessione sembra essere crittografata durante il transito. Il dominio utilizza nameserver di Vercel e DNSSEC non è firmato.
Da un punto di vista tecnico, il solo uso di HTTPS non dovrebbe essere considerato una prova di legittimità, soprattutto per una pagina che sembra imitare un marchio di criptovalute su un sottodominio ospitato. La combinazione di un modello di distribuzione in stile hosting gratuito, di una denominazione che richiama il marchio e di rilevamenti di phishing da parte di più motori di sicurezza costituisce una preoccupazione più significativa della presenza di un certificato valido.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?