begin-faq-trezer-suite-page.typedream.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis begin-faq-trezer-suite-page.typedream.app
Ta domena wydaje się hostować stronę przedstawianą jako informacje o Trezor Suite, platformie do zarządzania portfelami kryptowalut powiązanej ze sprzętowymi portfelami Trezor. Tytuł strony i widoczna treść odnoszą się do marki Trezor, zarządzania aktywami kryptograficznymi oraz funkcji związanych z portfelami, takich jak narzędzia prywatności, coin control i integracja z giełdą.
Jednak witryna nie korzysta z głównej oficjalnej domeny Trezor i zamiast tego znajduje się w subdomenie Typedream, co sugeruje, że może to być strona docelowa podmiotu trzeciego, a nie oficjalna własność produktu. Na podstawie zrzutu ekranu i metadanych strona wydaje się pełnić funkcję oznakowanej marki strony informacyjnej lub promocyjnej, a nie w pełni samodzielnego portalu usługowego.
Ocena bezpieczeństwa begin-faq-trezer-suite-page.typedream.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing. Ponadto strona silnie przypomina oficjalną identyfikację marki Trezor i twierdzi, że reprezentuje "Trezor Suite", działając jednocześnie z nieoficjalnej subdomeny Typedream, co może wskazywać na stronę sobowtóra mającą na celu imitowanie znanej marki kryptowalutowej.
Pozostałe ustalenia są mieszane, ale nie równoważą silniejszych wskaźników phishingu. Skan pod kątem malware nie zgłosił żadnych oznaczonych plików, chociaż przypisał domenie i powiązanym zasobom ogólną heurystykę złośliwości. Kontrole blacklist nie były w pełni czyste: jedna blocklista reputacji poczty zawierała ten adres IP, a jedno dodatkowe źródło blacklist również zawierało tę domenę. Witryna nie jest też notowana w głównych danych o ruchu, co może być zgodne ze stronami kampanii o niskiej widoczności lub krótkim czasie życia, mimo że nadrzędna subdomena istnieje od kilku lat.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z terminem wygaśnięcia wskazanym na październik 2026. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.2, z nameserverami Cloudflare i hostingiem znajdującym się przed serwerem źródłowym. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript i hostowana w subdomenie platformy do tworzenia stron internetowych. Chociaż konfiguracja TLS wydaje się normalna, samo ważne HTTPS nie weryfikuje legalności. Główne obawy mają tu charakter reputacyjny i behawioralny: znaczące wielosilnikowe detekcje phishingu, treści nawiązujące do marki w subdomenie podmiotu trzeciego oraz ogólne heurystyki złośliwości przypisane do licznych zasobów statycznych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?