trezorious.framer.ai
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di trezorious.framer.ai
trezorious.framer.ai sembra essere una pagina web a tema portafogli hardware di criptovalute Trezor e il percorso di onboarding comunemente associato a "trezor.io/start." Il titolo della pagina, la meta description e lo screenshot la presentano tutti come una guida per configurare o utilizzare un crypto wallet, con branding e immagini che ricordano il marketing ufficiale dei prodotti Trezor.
In base alla struttura del dominio, questa pagina è ospitata come sottodominio sulla piattaforma di creazione di siti web di Framer piuttosto che sul dominio ufficiale principale di Trezor. Il contenuto sembra rivolgersi agli utenti di criptovalute in cerca di informazioni sulla configurazione del wallet, una nicchia di alto valore spesso associata al furto di credenziali e alle truffe di recupero del wallet quando è coinvolta l'imitazione di un marchio.
L'operatore non è chiaramente identificato nei dati della scansione forniti. Sebbene la pagina faccia riferimento al dominio legittimo trezor.io e utilizzi branding correlato a Trezor, il dominio analizzato stesso è trezorious.framer.ai, che sembra separato dalla presenza web ufficiale di Trezor.
Valutazione sicurezza di trezorious.framer.ai
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Sebbene una scansione malware separata non abbia identificato file dannosi, il suo unico rilevamento era un'euristica generica di oggetto sospetto collegata alla pagina stessa, che non prevale sul più ampio consenso relativo al phishing.
La pagina inoltre richiama da vicino il branding di Trezor pur utilizzando un nome di dominio diverso, trezorious.framer.ai, il che può indicare un sito sosia destinato a imitare un noto marchio di criptovalute. Questa preoccupazione è rafforzata dallo screenshot, dal titolo della pagina e dai metadati che fanno riferimento a "Trezor.io/start" nonostante il sito non sia ospitato sul dominio ufficiale trezor.io. Nei contesti delle criptovalute, questo tipo di somiglianza con un marchio può essere associato al furto del seed del wallet, a falsi flussi di configurazione o alla raccolta di credenziali.
A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato è stato adeguato per riflettere questo riscontro. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, risultava in scadenza il 2026-07-26. Sembra essere ospitato da Framer B.V sull'indirizzo IP 31.43.161.6, utilizzando un server web Framer ad Amsterdam, Paesi Bassi. La pagina carica molteplici asset dall'infrastruttura controllata da Framer e fa anche riferimento a risorse esterne tra cui trezor.io, un URL di Google Sites e un'immagine ospitata su i.ibb.co.
DNSSEC sembra non firmato, il che non è insolito ma offre una protezione inferiore contro determinati scenari di manipolazione DNS. Nella scansione limitata dei file non sono stati identificati payload malware diretti, ma il modello di rilevamento più ampio suggerisce che la preoccupazione principale sia il potenziale phishing o l'impersonificazione piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?