auth-iotrzor-cdn.gitbook.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van auth-iotrzor-cdn.gitbook.io
Dit domein lijkt een GitBook-pagina te hosten die zich presenteert als een bron voor installatie en begeleiding voor gebruikers van Trezor-cryptowallets. De paginatitel en zichtbare inhoud verwijzen naar “Trezor.io/start®” en beschrijven walletinstallatie, back-up, het genereren van een recovery seed en de bescherming van cryptoactiva. De site wordt aangeboden als een subdomein van gitbook.io, wat erop wijst dat deze is gepubliceerd via een platform voor het hosten van documentatie en niet via het primaire webdomein van Trezor.
Op basis van de pagina-indeling en tekst lijkt de inhoud officiële onboarding- of ondersteuningsdocumentatie voor een hardware-walletmerk in de cryptovalutasector na te bootsen. De domeinreeks zelf bevat termen zoals “auth” en een verkeerd gespeld merkachtig element (“iotrzor”), wat kan wijzen op een poging om te lijken op een legitieme authenticatie- of contentleveringspagina die met Trezor is geassocieerd. Er is in de verstrekte scangegevens geen duidelijk bewijs dat de feitelijke beheerder van deze pagina identificeert.
Veiligheidsbeoordeling voor auth-iotrzor-cdn.gitbook.io
Deze website vertoont op het moment van deze scan verschillende risico-indicatoren. Zij werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina als phishing of kwaadaardig beschrijven. Daarnaast lijkt de pagina-inhoud zich voor te doen als een Trezor-gerelateerde installatieresource, terwijl deze wordt gehost op een subdomein van gitbook.io in plaats van op een officieel merkdomein. Die gelijkenis kan wijzen op een look-alikepagina die bedoeld is om het vertrouwen van gebruikers te winnen, wat vooral zorgwekkend is in de cryptoruimte, waar valse walletinstallatie- en recovery-seedpagina’s een veelvoorkomend misbruikpatroon zijn.
Andere signalen zijn gemengd. Een malwarescan heeft geen gemarkeerde bestanden geïdentificeerd, en grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden op het moment van deze scan geen actieve malware- of phishingvermeldingen. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. De combinatie van phishingdetecties door meerdere engines, een merkachtige presentatie en walletbegeleiding met een cryptothema verhoogt het risicoprofiel wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt via Cloudflare-infrastructuur aangeboden op IP-adres 104.18.40.47, waarbij de hosting in de scangegevens is gelokaliseerd in Canada. Het domein gebruikt Cloudflare-nameservers en lijkt achter Cloudflare’s webserver- en CDN-diensten te zitten. DNSSEC is niet ingeschakeld, aangezien het domein als unsigned wordt gerapporteerd.
Vanuit technisch oogpunt wordt de pagina gehost op een subdomein van gitbook.io en laadt zij ondersteunende assets van GitBook en gerelateerde contentleveringsdomeinen. Er zijn door de verstrekte malwarescan geen kwaadaardige bestanden of gemarkeerde externe links geïdentificeerd, maar technische netheid alleen weegt niet op tegen de phishinggerelateerde detecties en de ogenschijnlijke merkimiterende presentatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?