trezorsdevices.support
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van trezorsdevices.support
Het domein trezorsdevices.support lijkt zich voor te doen als een Trezor-gerelateerde ondersteunings- of verificatiepagina die verbonden is met hardware wallets voor cryptocurrency. Op basis van de paginatitel, branding en screenshot beweert de site een proces voor "Advanced Security Verification" aan te bieden voor Trezor-gebruikers en suggereert zij dat bezoekers identiteitsverificatie moeten voltooien om toegang tot de wallet te ontgrendelen.
De bewoordingen en visuele presentatie wijzen erop dat de site mogelijk probeert de branding van het bekende Trezor-hardwarewallet-ecosysteem na te bootsen, in plaats van te functioneren als een onafhankelijke informatieve bron. De domeinnaam combineert het merk Trezor met op ondersteuning gerichte bewoordingen, wat de indruk kan wekken van een officieel klantenservice- of accountverificatieportaal. Op basis van de beschikbare gegevens is er in het scanmateriaal geen duidelijk bewijs dat dit domein wordt beheerd door de legitieme Trezor-organisatie.
Veiligheidsbeoordeling voor trezorsdevices.support
Er waren op het moment van deze scan verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijken de inhoud van de pagina en de naamgeving van het domein sterk op Trezor-branding en lijken ze ontworpen om gebruikers een verificatiestroom in te leiden die verband houdt met een cryptocurrency-wallet, wat mogelijk in overeenstemming is met het verzamelen van inloggegevens of scams rond wallet-herstel.
Ook andere contextuele signalen geven aanleiding tot zorg. Het domein is met 59 dagen oud zeer nieuw, heeft geen gevestigde verkeersrangschikking en gebruikt een op ondersteuning gerichte naam die kan worden aangezien voor een officiële merkdienst. Hoewel de malwarescan op het moment van de analyse geen kwaadaardige bestanden detecteerde en grote op inhoud gerichte dreigingsdatabases verder schoon waren, staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een gering waarschuwingssignaal is en geen doorslaggevend bewijs.
Alles bij elkaar genomen verhogen de consensus over phishing door meerdere engines, de kennelijke imitatie van een bekend cryptocurrency-merk en de berichtgeving over wallet-verificatie het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.97.0, geografisch gelokaliseerd in Canada. De nameservers verwijzen ook naar Cloudflare, wat erop wijst dat het domein die provider gebruikt voor DNS en edge delivery.
Vanuit configuratieoogpunt is het domein relatief nieuw en is DNSSEC niet ondertekend, wat betekent dat DNS-antwoorden op het moment van deze scan niet lijken te profiteren van DNSSEC-validatie. Een geldig certificaat en CDN-hosting kunnen de transportbeveiliging en beschikbaarheid verbeteren, maar verifiëren op zichzelf niet de legitimiteit van de exploitant van de website of diens intentie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?