trzr-hard-ware-wallet.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di trzr-hard-ware-wallet.pages.dev
Questo sito web sembra presentare contenuti informativi sui portafogli hardware Trezor e sulla sicurezza delle criptovalute. Il titolo della pagina e il testo visibile descrivono come funziona un portafoglio hardware, i suoi vantaggi e i passaggi di utilizzo di base, presentando il sito come una risorsa educativa per le persone interessate a proteggere offline gli asset digitali.
Tuttavia, il dominio stesso non appare come un dominio ufficiale del marchio e utilizza un sottodominio pages.dev con uno schema di ortografia spezzata nel nome host. Il contenuto fa riferimento a Trezor e al suo produttore, il che suggerisce che il sito possa tentare di associarsi al noto marchio di portafogli per criptovalute piuttosto che operare come editore indipendente e chiaramente identificato. In base al contenuto della pagina disponibile, nella schermata della homepage non viene indicata chiaramente l'identità dell'operatore.
Valutazione sicurezza di trzr-hard-ware-wallet.pages.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o correlato a frodi, e anche più fornitori di classificazione web lo hanno categorizzato come phishing. Sebbene la pagina si presenti come un articolo informativo sui portafogli hardware Trezor, il nome di dominio somiglia molto al marchio Trezor pur utilizzando un sottodominio pages.dev non ufficiale, il che può indicare una configurazione imitativa destinata a trarre vantaggio dal riconoscimento del marchio.
La scansione malware non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, e i principali database di minacce focalizzati sui contenuti qui mostrati non hanno segnalato elenchi attivi di malware o phishing al momento di questa scansione. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. In questo caso, quel segnale minore è superato dal più ampio consenso multi-engine sul phishing e dal modello di dominio somigliante al marchio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream, ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 172.66.47.81, con hosting geolocalizzato in Canada. Il dominio utilizza nameserver Cloudflare ed è registrato tramite CloudFlare, Inc. La validità del certificato suggerisce che sia in uso un trasporto cifrato, ma il solo HTTPS non verifica la legittimità o l'affidabilità.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Il dominio ha circa cinque anni, ma poiché è ospitato su una piattaforma pages.dev condivisa e presenta contenuti che fanno riferimento al marchio su un hostname non ufficiale, l'età di per sé non riduce in modo sostanziale le preoccupazioni di phishing sollevate dai risultati della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?