assets-start-io.square.site
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis assets-start-io.square.site
Ta domena jest stroną hostowaną na platformie do tworzenia witryn Square/Weebly, a nie oficjalną, niezależną domeną marki. Na podstawie tytułu strony, metadanych i zrzutu ekranu wydaje się przedstawiać jako strona wdrożeniowa lub produktowa związana z marką Trezor, używając sformułowań takich jak „Trezor.io/Start” oraz promując konfigurację portfela kryptowalutowego, handel, wysyłanie, odbieranie i bezpieczeństwo aktywów.
Treść i branding sugerują, że strona próbuje przyciągnąć użytkowników zainteresowanych sprzętowymi portfelami kryptowalutowymi i powiązanymi usługami finansowymi. Jednak rzeczywista nazwa hosta to assets-start-io.square.site, co nie odpowiada nazewnictwu głównej domeny marki Trezor. Witryna wydaje się być obsługiwana w hostowanym środowisku kreatora stron internetowych, z zasobami dostarczanymi z infrastruktury Weebly/Square i powiązanych domen wsparcia.
Ocena bezpieczeństwa assets-start-io.square.site
W chwili tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem, a wiele źródeł klasyfikacji stron internetowych również powiązało ją z phishingiem lub nadużyciami w obszarze usług finansowych. Ponadto strona wizualnie prezentuje branding Trezor i odnosi się do „Trezor.io/start”, będąc jednocześnie hostowaną w subdomenie square.site, co może wskazywać na stronę podszywającą się, zaprojektowaną w celu imitowania znanej marki kryptowalutowej.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a wymienione tutaj główne bazy danych zagrożeń związanych ze złośliwą treścią były czyste w chwili tego skanowania. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa. Adres IP domeny figurował również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Biorąc pod uwagę połączenie wielosilnikowych wykryć phishingu, prezentacji naśladującej markę oraz rozbieżności między prezentowaną marką a rzeczywistą hostowaną domeną, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z podaną datą wygaśnięcia 2026-08-05 i wydaje się być udostępniana przez infrastrukturę webową skierowaną do Cloudflare, przy jednoczesnym hostowaniu w systemach Weebly/Square. Domena rozwiązuje się na adres IP 74.115.51.4, a wskazane zasoby obejmują Weebly/Square i powiązane zasoby CDN. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC.
Z technicznego punktu widzenia strona nie wykazuje malware opartego na plikach w ograniczonej próbce skanowania i nie zgłoszono oznaczonych zewnętrznych linków ani iframe. Głównym problemem nie jest konfiguracja TLS, lecz pozorne niewłaściwe wykorzystanie legalnej platformy hostowanych witryn do prezentowania brandingu powiązanego z inną usługą kryptowalutową, co jest częstym wzorcem w kampaniach phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?