public-io-trzer-wallet.typedream.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di public-io-trzer-wallet.typedream.app
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma Typedream, che utilizza il nome "public-io-trzer-wallet." In base alla formulazione del sottodominio, sembra fare riferimento a un wallet di criptovalute o a un servizio di accesso al wallet e potrebbe tentare di richiamare un noto marchio di hardware wallet. Il sito non è associato a un riconosciuto dominio aziendale di primo livello autonomo e non sembra avere una presenza web pubblica consolidata o un posizionamento nel traffico sulla base dei dati disponibili.
L'infrastruttura suggerisce che la pagina venga distribuita tramite Cloudflare, con la registrazione del dominio gestita tramite un registrar mainstream e con un certificato TLS valido in essere. Tuttavia, lo schema di denominazione è insolito per un servizio finanziario o di criptovalute legittimo, in particolare perché combina termini generici relativi ai wallet con una stringa simile a un marchio ma scritta in modo errato. In base alla struttura del dominio e al contesto della scansione, questa pagina potrebbe essere stata configurata come landing page mirata piuttosto che come sito web completo e consolidato.
Valutazione sicurezza di public-io-trzer-wallet.typedream.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, un importante database di minacce di phishing ha inserito il dominio nei propri elenchi, mentre una scansione malware ha riportato un'euristica generica di oggetto sospetto collegata al sito e ad alcune risorse richiamate. Sebbene un database di protezione del browser non lo abbia segnalato durante questo controllo, il consenso più ampio tra più motori indica un livello di preoccupazione significativo.
Esiste anche una criticità relativa al nome: il dominio assomiglia molto a un marchio di wallet per criptovalute pur utilizzando una grafia alterata ("trzer" anziché la forma del marchio attesa), il che può indicare una configurazione imitativa destinata a confondere i visitatori. Anche l'indirizzo IP del dominio è stato inserito in una blocklist di reputazione email; questo segnale da solo sarebbe debole, ma in questo caso compare insieme a rilevazioni più forti legate al phishing. A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato è stato adeguato per riflettere questo riscontro. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito ha presentato un certificato TLS valido emesso da Google Trust Services, con scadenza ad agosto 2026, e il traffico sembra essere instradato attraverso l'infrastruttura Cloudflare. L'IP del server è stato risolto in 188.114.97.2, geolocalizzato a Toronto, Canada sulla base dei dati di hosting disponibili. Anche i nameserver puntano a Cloudflare, indicando l'uso di CDN e reverse proxy.
Dal punto di vista della configurazione di sicurezza, DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Il dominio stesso ha diversi anni, ma la sola anzianità non compensa le rilevazioni legate al phishing osservate in questa scansione. La combinazione di un certificato valido, protezione CDN e hosting mainstream non deve essere interpretata come prova di legittimità, poiché tali servizi sono comunemente utilizzati anche da pagine di breve durata o ingannevoli.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?