login-trezorr-hub.square.site
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van login-trezorr-hub.square.site
Dit domein lijkt een pagina te zijn die wordt gehost op het websitebouwplatform van Square, en niet een officieel zelfstandig bedrijfsdomein. De subdomeinnaam, "login-trezorr-hub", verwijst naar Trezor, een bekend merk voor cryptocurrency-hardware wallets, terwijl de paginatitel en metadata inhoud suggereren die verband houdt met inloggen met een Trezor-apparaat en het gebruik van Trezor Suite.
Op basis van de screenshot presenteert de pagina productachtige inhoud voor een Trezor-hardware wallet en gebruikt zij brandingelementen die met dat bedrijf worden geassocieerd. De pagina wordt echter aangeboden vanaf een square.site-subdomein en niet vanaf de primaire webaanwezigheid van het merk Trezor, wat kan wijzen op een onofficiële promotionele pagina, resellerpagina of imitatiepagina. De site lijkt te worden beheerd via door Weebly/Square gehoste infrastructuur in plaats van rechtstreeks via een speciaal aan het merk toebehorend domein.
Veiligheidsbeoordeling voor login-trezorr-hub.square.site
Meerdere beveiligingssignalen geven hier aanleiding tot zorg. Op het moment van deze scan werd het domein gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de domeinnaam sterk op het merk Trezor, terwijl extra bewoording en een aangepaste spelling zijn toegevoegd, en presenteert de pagina visueel productinhoud met Trezor-branding op een square.site-subdomein van een derde partij. Die combinatie kan overeenkomen met een look-alike-pagina die bedoeld is om een bekend cryptocurrency-merk na te bootsen.
Andere scancomponenten waren minder ernstig: de scan van malwarebestanden detecteerde geen gemarkeerde bestanden, en de controles van grote dreigingsdatabases die in de scan worden vermeld, waren op het moment van beoordeling schoon. Toch wegen schone resultaten van de bestandsscan niet op tegen een brede multi-engine-consensus over phishing wanneer ook de paginabranding en het naamgevingspatroon van het domein verdacht lijken.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in 2026, wat aangeeft dat versleuteld HTTPS-transport beschikbaar was op het moment van de scan. De site wordt gehost op Weebly/Square-infrastructuur, staat achter een Cloudflare-webserver en resolveert naar een IP-adres in de Verenigde Staten. Het domein gebruikt AWS-nameservers en de DNSSEC-status is unsigned.
Vanuit technisch oogpunt moet de aanwezigheid van HTTPS alleen niet worden beschouwd als bewijs van legitimiteit. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan, maar de combinatie van door derden gehoste storefront-infrastructuur, subdomeinnaamgeving die naar het merk verwijst, en sterke phishingdetecties van meerdere beveiligingsengines kan een betekenisvollere risico-indicator zijn dan de basis-TLS-configuratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?