suite-apps-cloud-trezor.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van suite-apps-cloud-trezor.netlify.app
Dit domein lijkt zich te presenteren als een cryptocurrency-gerelateerde landingspagina met branding rond “Trezor Suite”, met teksten over het opslaan, beheren en beschermen van digitale activa. De paginatitel en de tekst op de pagina wijzen op een walletbeheerdienst of crypto-beveiligingsdienst, en het ontwerp bootst de stijl na die doorgaans wordt geassocieerd met softwareportalen voor hardware wallets.
De hostnaam is echter een Netlify-subdomein in plaats van een duidelijk officieel merkdomein, en de pagina gebruikt brandingtaal zoals “Official” terwijl wordt verwezen naar Trezor-gerelateerde producten en diensten. Op basis van de beschikbare pagina-inhoud en domeinstructuur kan de pagina bedoeld zijn om gebruikers aan te trekken die op zoek zijn naar het legitieme Trezor-platform, in plaats van een onafhankelijk gevestigde, duidelijk geïdentificeerde exploitant te vertegenwoordigen.
Veiligheidsbeoordeling voor suite-apps-cloud-trezor.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeren als phishing of kwaadaardig. Daarnaast lijkt het domein sterk op trezor.io en kan het een look-alike zijn die bedoeld is om verkeer op te vangen dat bestemd is voor de legitieme Trezor-website. De paginatitel gebruikt expliciet “Trezor Suite (Official)”, wat de kans op merkimitatie verder vergroot.
De malwarescan heeft geen kwaadaardige bestanden vastgesteld in de kleine set gescande bronnen, en de hier vermelde grote contentgerichte dreigingsdatabases meldden op het moment van deze scan geen actieve malware- of phishingvermeldingen. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard is. Samen met de phishingdetecties door meerdere engines, de gelijkenis met het merk, het ontbreken van een verkeersrangschikking en de misleidende branding-signalen die op de pagina zichtbaar zijn, zijn deze bevindingen zorgwekkender dan alleen de schone bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en presenteert een geldig SSL/TLS-certificaat uitgegeven door DigiCert met vervaldatum in maart 2027. Het domein zelf is relatief oud voor een verdachte pagina, maar het is uitgerold als een gehost subdomein in plaats van als een duidelijk gebrand primair bedrijfsdomein. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt lijkt de pagina lichtgewicht, met slechts enkele gescande bestanden en geen gemarkeerde iframes of verdachte externe domeinen in de verstrekte bronnenlijst. Toch vormen geldige HTTPS en mainstream hosting op zichzelf geen bewijs van legitimiteit, vooral niet wanneer de zichtbare branding en het domeinnaampatroon wijzen op mogelijke imitatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?