trezorsuite.app-wallett.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van trezorsuite.app-wallett.com
Deze website lijkt zich voor te doen als een webgebaseerde interface voor Trezor Suite, een platform voor het beheren van cryptocurrency-wallets dat is gekoppeld aan Trezor-hardwarewallets. De paginatitel, branding en screenshot suggereren dat de site is ontworpen om een dashboard na te bootsen waarop gebruikers een Trezor-apparaat kunnen verbinden en ontgrendelen om digitale activa te beheren.
Op basis van de domeinstructuur lijkt dit geen officieel Trezor-domein te zijn. In plaats daarvan gebruikt het een langere hostnaam onder app-wallett.com die sterk lijkt op de legitieme merk- en productnaam van Trezor. De site lijkt zich te richten op cryptocurrency-gebruikers, met name op gebruikers die via een browsergebaseerde interface toegang tot een wallet of functies voor apparaatverbinding zoeken.
Veiligheidsbeoordeling voor trezorsuite.app-wallett.com
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij meerdere detecties het omschreven als phishing of anderszins kwaadaardig. Daarnaast markeerde een malwarescan de site als kwaadaardig en identificeerde één gemarkeerd JavaScript-bestand. Het domein lijkt in gewone taal ook sterk op trezor.io en kan een look-alike zijn die bedoeld is om het merk Trezor na te bootsen, wat een belangrijke zorg is voor cryptocurrency-gerelateerde websites.
Andere contextuele indicatoren vergroten het risicoprofiel. Het domein is slechts 2 dagen oud, heeft geen meetbare verkeersrangschikking en de screenshot toont Trezor-branding naast een verzoek om een walletapparaat te verbinden en te ontgrendelen. Hoewel grote blocklists voor kwaadaardige inhoud op het moment van deze scan schoon waren, stond het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden aangeboden via Cloudflare-infrastructuur op IP-adres 104.21.65.9. De nameservers verwijzen ook naar Cloudflare, wat erop wijst dat de site een reverse-proxy- of CDN-laag gebruikt. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit. Het domein is pas recent geregistreerd, wordt gehost achter gedeelde edge-infrastructuur en één JavaScript-asset werd gemarkeerd tijdens malwarescanning. Gecombineerd met het merkachtige naamgevingspatroon en phishing-gerelateerde detecties kan het technische profiel overeenkomen met een kortstondige opzet voor imitatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?