frame-trezorr-apps-login-kubernate.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van frame-trezorr-apps-login-kubernate.vercel.app
Dit domein lijkt zich voor te doen als een Trezor-gerelateerde landingspagina die gericht is op het helpen van gebruikers bij het starten met een cryptocurrency-hardwarewallet en de bijbehorende desktopapplicatie. De paginalay-out, branding en tekst verwijzen naar Trezor-producten, Trezor Suite, login/signup-acties en stappen voor het instellen van een wallet, wat erop wijst dat de pagina bedoeld is om gebruikers aan te trekken die op zoek zijn naar toegang tot een cryptocurrency-wallet of informatie over onboarding.
De hostnaam zelf is echter ongebruikelijk voor een officieel merkeigendom. Er wordt gebruikgemaakt van een lange subdomeinnaam op vercel.app en deze bevat merkgerelateerde en op login gerichte termen zoals "trezorr", "apps" en "login", wat kan wijzen op een niet-officiële pagina die probeert te lijken op een legitieme cryptocurrency-dienst. Op basis van de zichtbare inhoud en de domeinstructuur lijkt de site zich te richten op gebruikers die geïnteresseerd zijn in het beheer van cryptocurrency-wallets, in plaats van te functioneren als een algemene informatieve website.
Veiligheidsbeoordeling voor frame-trezorr-apps-login-kubernate.vercel.app
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. De site werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de detecties deze in grote lijnen classificeren als phishing of anderszins kwaadaardig. De pagina imiteert ook visueel de branding van Trezor terwijl gebruik wordt gemaakt van een niet-officieel ogende vercel.app-subdomeinnaam, wat kan wijzen op een poging om te lijken op een legitieme cryptocurrency-walletdienst en het vertrouwen van gebruikers te winnen.
De scan van malwarebestanden heeft geen kwaadaardige bestanden aangetroffen in de bemonsterde inhoud, en de hier vermelde grote op inhoud gerichte dreigingsdatabases meldden op het moment van deze scan geen actieve malware- of phishingvermeldingen. Deze schone resultaten worden echter overschaduwd door de phishingconsensus van meerdere engines, de verdachte domeinstructuur die op een merk lijkt, en de op login gerichte presentatie. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard is.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur in de Verenigde Staten en gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. Het domein gebruikt Vercel-nameservers en DNSSEC is niet ondertekend.
Vanuit technisch oogpunt moet het gebruik van HTTPS alleen niet worden beschouwd als bewijs van legitimiteit, vooral niet voor een pagina die een cryptocurrency-merk lijkt na te bootsen op een gehost subdomein. De combinatie van een implementatiepatroon in de stijl van gratis hosting, naamgeving die op een merk lijkt, en phishingdetecties door meerdere beveiligingsengines is een betekenisvollere zorg dan de aanwezigheid van een geldig certificaat.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?