logahontezor.gitbook.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di logahontezor.gitbook.io
Questo URL sembra essere una pagina ospitata su GitBook che si presenta come una guida di accesso o configurazione di Trezor per utenti statunitensi. Il titolo della pagina, i metadati e il contenuto visibile fanno riferimento ai wallet hardware Trezor, alla sicurezza crypto, all'accesso al wallet, all'inserimento del PIN e alla verifica dell'identità, suggerendo che la pagina stia tentando di imitare o trattare l'onboarding di wallet di criptovalute e l'accesso agli account.
In base al modello di hosting, il contenuto non sembra essere gestito sul dominio principale con marchio Trezor, ma invece su un sottodominio di gitbook.io, che è una piattaforma di pubblicazione di documentazione. Il layout della pagina assomiglia più a un articolo di documentazione o di assistenza che a un portale ufficiale di prodotto, e i riferimenti al marchio indicano che potrebbe prendere di mira utenti in cerca di informazioni sull'accesso a Trezor o sull'accesso al wallet.
Il dominio stesso fa parte della più ampia piattaforma gitbook.io, che è un servizio di documentazione consolidato, ma questa specifica sottopagina sembra essere contenuto pubblicato da utenti piuttosto che una proprietà aziendale ufficiale. In questo caso, il tema del contenuto e la denominazione suggeriscono fortemente una pagina relativa a wallet di criptovalute che potrebbe tentare di attirare utenti Trezor.
Valutazione sicurezza di logahontezor.gitbook.io
Diversi segnali di sicurezza destano preoccupazione riguardo a questa pagina al momento di questa scansione. È stata segnalata da 7 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o comunque dannosa. Inoltre, il contenuto visibile utilizza il marchio Trezor e una formulazione orientata all'accesso pur essendo ospitato su una piattaforma di documentazione di terze parti anziché su un apparente dominio ufficiale Trezor, il che può indicare un tentativo di impersonificazione rivolto agli utenti di criptovalute.
Allo stesso tempo, non tutte le fonti di scansione concordavano: la scansione dei file malware non ha segnalato file contrassegnati, e i principali database blacklist di contenuti malevoli presenti nei dati forniti non riportavano inserimenti al momento di questa scansione. Tuttavia, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di rilevamenti di phishing da parte di più motori e di un branding che appare incoerente con la posizione di hosting aumenta materialmente il rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
La pagina viene servita tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, ed è instradata tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.64.147.209. L'ambiente di hosting sembra fare affidamento su Cloudflare per la distribuzione, mentre il contenuto stesso è pubblicato tramite GitBook. DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non sembrano beneficiare della validazione DNSSEC.
Dal punto di vista tecnico, nella scansione malware fornita non sono stati identificati file dannosi né link esterni contrassegnati, e non erano presenti iframe. Tuttavia, la preoccupazione principale qui sembra essere un abuso a livello di contenuto o un'impersonificazione in stile phishing piuttosto che la distribuzione di exploit. L'uso di una piattaforma di pubblicazione di terze parti per una pagina che fa riferimento all'accesso al wallet e alla verifica dell'identità può giustificare ulteriore cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?