trezorsuite.app-wallett.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di trezorsuite.app-wallett.com
Questo sito web sembra presentarsi come un'interfaccia basata sul web per Trezor Suite, una piattaforma di gestione di wallet di criptovalute associata ai wallet hardware Trezor. Il titolo della pagina, il branding e lo screenshot suggeriscono che sia progettato per imitare una dashboard in cui gli utenti possono collegare e sbloccare un dispositivo Trezor per gestire asset digitali.
In base alla struttura del dominio, questo non sembra essere un dominio ufficiale di Trezor. Utilizza invece un nome host più lungo sotto app-wallett.com che ricorda da vicino il naming legittimo del brand e del prodotto Trezor. Il sito sembra rivolgersi agli utenti di criptovalute, in particolare a coloro che cercano funzionalità di accesso al wallet o di connessione del dispositivo tramite un'interfaccia basata su browser.
Valutazione sicurezza di trezorsuite.app-wallett.com
Diversi segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 7 su 91 motori di sicurezza, con più rilevamenti che lo descrivono come phishing o comunque dannoso. Inoltre, una scansione malware ha contrassegnato il sito come dannoso e ha identificato un file JavaScript segnalato. Il dominio inoltre assomiglia molto a trezor.io nel linguaggio comune e potrebbe essere un sosia destinato a imitare il brand Trezor, il che rappresenta una preoccupazione significativa per i siti web legati alle criptovalute.
Altri indicatori contestuali si aggiungono al profilo di rischio. Il dominio ha solo 2 giorni, non ha una classifica di traffico misurabile e lo screenshot mostra il branding Trezor insieme a una richiesta di collegare e sbloccare un dispositivo wallet. Sebbene le principali blocklist di contenuti malevoli fossero pulite al momento di questa scansione, l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, che è un segnale più debole ma comunque degno di nota. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, e sembra essere servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.21.65.9. Anche i nameserver puntano a Cloudflare, suggerendo che il sito utilizzi un livello di reverse-proxy o CDN. DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità. Il dominio è stato registrato di recente, è ospitato dietro un'infrastruttura edge condivisa e una risorsa JavaScript è stata segnalata durante la scansione malware. In combinazione con il modello di denominazione simile a un brand e con i rilevamenti relativi al phishing, il profilo tecnico può essere coerente con una configurazione di impersonificazione di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?