trzorlogin.gitbook.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van trzorlogin.gitbook.io
Deze URL lijkt een door GitBook gehoste pagina te zijn die wordt gepresenteerd als "Trezor @Login | US". Op basis van de paginatitel, meta description en screenshot lijkt deze te verwijzen naar Trezor-walletsoftware en toegang tot cryptocurrency-accounts, waarbij GitBook's documentatieachtige publicatieplatform wordt gebruikt in plaats van een zelfstandige bedrijfswebsite.
De in de screenshot getoonde inhoud lijkt Trezor-branding en walletgerelateerde berichtgeving na te bootsen of er sterk naar te verwijzen, waaronder tekst over het installeren van een Trezor Suite-update en het downloaden van software. De pagina wordt gehost onder de gitbook.io-subdomeinstructuur, wat erop wijst dat deze via een documentatiedienst van een derde partij wordt beheerd in plaats van rechtstreeks via een officieel domein dat eigendom is van het merk.
Veiligheidsbeoordeling voor trzorlogin.gitbook.io
Deze pagina werd op het moment van deze scan door 8 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties deze omschrijven als phishing of anderszins kwaadaardig. Daarnaast staat het IP-adres van het domein vermeld op één mail-reputation-blocklist, wat een zwakker signaal is dan op inhoud gebaseerde dreigingsvermeldingen, maar toch enige voorzichtigheid toevoegt. Hoewel verschillende grote dreigingsdatabases geen meldingen gaven en de malwarescan geen kwaadaardige bestanden identificeerde, wegen die schone resultaten niet op tegen de herhaalde phishinggerelateerde detecties en het kennelijke gebruik door de pagina van bekende cryptocurrency-branding op een niet-gerelateerd GitBook-subdomein.
De pagina lijkt ook sterk op Trezor-gerelateerde login- of wallet-update-inhoud, terwijl de subdomeinnaam "trzorlogin" wordt gebruikt, die mogelijk bedoeld is om op het Trezor-merk te lijken. Dat soort gelijkenis in branding kan overeenkomen met credential-harvesting- of wallet-seed-phishingpagina's, vooral in cryptocurrency-contexten waarin aanvallers vaak support-, login- of update-thema's gebruiken. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.64.147.209 en presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in oktober 2026. De webserver wordt geïdentificeerd als Cloudflare, en de pagina lijkt te worden geleverd vanuit door GitBook gehoste resources, waaronder statische assets onder gitbook.com-gerelateerde domeinen.
DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. Hoewel de HTTPS-configuratie versleuteld transport aangeeft, bevestigt een geldig certificaat alleen de verbindingsbeveiliging met de host die wordt bereikt en verifieert het op zichzelf niet dat de pagina een officiële eigendom van Trezor is. Het gebruik van een door een derde partij gehost subdomein voor merkgerelateerde login-/update-inhoud kan een technisch vertrouwensprobleem vormen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?