suite-apps-cloud-trezor.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di suite-apps-cloud-trezor.netlify.app
Questo dominio sembra presentarsi come una landing page relativa alle criptovalute, con il marchio “Trezor Suite”, con messaggi sull’archiviazione, la gestione e la protezione degli asset digitali. Il titolo della pagina e il testo nella pagina suggeriscono un servizio di gestione di wallet o di sicurezza crypto, e il design imita lo stile comunemente associato ai portali software per hardware wallet.
Tuttavia, l’hostname è un sottodominio Netlify anziché un evidente dominio ufficiale del marchio, e la pagina utilizza un linguaggio di branding come “Official” facendo riferimento a prodotti e servizi legati a Trezor. In base al contenuto della pagina disponibile e alla struttura del dominio, potrebbe essere destinato ad attirare utenti alla ricerca della piattaforma Trezor legittima piuttosto che rappresentare un operatore indipendente, chiaramente identificato.
Valutazione sicurezza di suite-apps-cloud-trezor.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o malevolo. Inoltre, il dominio assomiglia molto a trezor.io e potrebbe essere un sosia destinato a intercettare traffico destinato al sito web Trezor legittimo. Il titolo della pagina utilizza esplicitamente “Trezor Suite (Official)”, il che aumenta ulteriormente la probabilità di impersonificazione del marchio.
La scansione malware non ha identificato file malevoli nel piccolo insieme di risorse analizzate, e i principali database di minacce incentrati sui contenuti qui elencati non hanno riportato voci attive di malware o phishing al momento di questa scansione. Tuttavia, l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. Considerati nel loro insieme, insieme ai rilevamenti di phishing da parte di più motori, alla somiglianza con il marchio, all’assenza di un ranking di traffico e agli indizi di branding ingannevole visibili sulla pagina, questi risultati sono più preoccupanti della sola scansione pulita dei file.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e presenta un certificato SSL/TLS valido emesso da DigiCert con scadenza a marzo 2027. Il dominio stesso è relativamente vecchio per una pagina sospetta, ma è distribuito come sottodominio ospitato anziché come dominio primario aziendale chiaramente brandizzato. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la pagina sembra leggera, con solo pochi file analizzati e nessun iframe segnalato né domini esterni sospetti nell’elenco delle risorse fornito. Anche così, HTTPS valido e hosting mainstream non stabiliscono di per sé la legittimità, soprattutto quando il branding visibile e il modello di denominazione del dominio suggeriscono una possibile impersonificazione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?