trzr-hard-ware-wallet.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van trzr-hard-ware-wallet.pages.dev
Deze website lijkt informatieve inhoud te presenteren over Trezor hardware wallets en de beveiliging van cryptocurrency. De paginatitel en zichtbare tekst beschrijven hoe een hardware wallet werkt, de voordelen ervan en de basisstappen voor gebruik, waarmee de site wordt gepositioneerd als een educatieve bron voor mensen die geïnteresseerd zijn in het offline beschermen van digitale activa.
Het domein zelf oogt echter niet als een officieel merkdomein en gebruikt een pages.dev-subdomein met een gesplitst spellingspatroon in de hostnaam. De inhoud verwijst naar Trezor en de fabrikant ervan, wat erop wijst dat de site mogelijk probeert zich te associëren met het bekende merk voor cryptocurrency wallets in plaats van te opereren als een onafhankelijke, duidelijk geïdentificeerde uitgever. Op basis van de beschikbare pagina-inhoud wordt op de screenshot van de homepage geen duidelijke identiteit van de beheerder vermeld.
Veiligheidsbeoordeling voor trzr-hard-ware-wallet.pages.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraude-gerelateerd, en meerdere aanbieders van webclassificatie categoriseerden het eveneens als phishing. Hoewel de pagina zich presenteert als een informatief artikel over Trezor hardware wallets, lijkt de domeinnaam sterk op het merk Trezor terwijl een niet-officieel pages.dev-subdomein wordt gebruikt, wat kan wijzen op een look-alike-opzet die bedoeld is om voordeel te halen uit merkherkenning.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de kleine set gescande bronnen, en de hier getoonde grote, op inhoud gerichte dreigingsdatabases meldden op het moment van deze scan geen actieve malware- of phishingvermeldingen. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. In dit geval wordt dat kleine signaal overschaduwd door de bredere multi-engine-consensus over phishing en het domeinpatroon dat op het merk lijkt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.81, met hosting die is gelokaliseerd in Canada. Het domein gebruikt Cloudflare-nameservers en is geregistreerd via CloudFlare, Inc. De geldigheid van het certificaat wijst erop dat versleuteld transport aanwezig is, maar HTTPS alleen verifieert geen legitimiteit of betrouwbaarheid.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Het domein is ongeveer vijf jaar oud, maar omdat het wordt gehost op een gedeeld pages.dev-platform en inhoud presenteert die naar een merk verwijst op een niet-officiële hostnaam, vermindert de leeftijd op zichzelf de door de scanresultaten opgeworpen phishingzorgen niet wezenlijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?