docs----asuite-trezor.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis docs----asuite-trezor.gitbook.io
Ta domena wydaje się hostować stronę GitBook przedstawiającą się jako dokumentacja lub strona docelowa dla „Trezor Suite App”, aplikacji do zarządzania kryptowalutami związanej z używaniem portfeli sprzętowych. Tytuł strony, metadane i zrzut ekranu sugerują, że jest ona przedstawiona jako zasób informacyjny dotyczący zarządzania kryptowalutami na komputerach stacjonarnych i w środowisku webowym, z odniesieniami do funkcji portfela, zarządzania monetami oraz linkami związanymi z ekosystemem Trezor.
Jednak sama nazwa hosta jest nietypowa: używa subdomeny z wieloma myślnikami w gitbook.io zamiast bardziej znanej oficjalnej domeny Trezor. Na podstawie widocznej treści strona może próbować naśladować oficjalną dokumentację produktu lub materiały promocyjne platformy portfela kryptowalutowego. Witryna wydaje się być obsługiwana przez hosting GitBook, a nie bezpośrednio przez główną domenę internetową marki, co stanowi istotny szczegół kontekstowy przy ocenie autentyczności.
Ocena bezpieczeństwa docs----asuite-trezor.gitbook.io
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub coś związanego z oszustwem. Ponadto domena w zwykłym zapisie językowym bardzo przypomina trezor.io i może być sobowtórem mającym sprawiać wrażenie powiązania z marką Trezor. To podobieństwo jest szczególnie zauważalne, ponieważ treść strony i jej tytuł wprost odnoszą się do Trezor Suite oraz zarządzania portfelem kryptowalutowym.
Skan pod kątem malware nie wykrył oznaczonych plików ani złośliwych skryptów podczas tego konkretnego przeszukania, co może się zdarzyć, gdy strona phishingowa jest przede wszystkim zwodnicza pod względem brandingu lub treści socjotechnicznych, a nie jawnie nasycona malware. Kontrole blacklist i baz danych zagrożeń dały mieszane wyniki: główne bazy danych zagrożeń skoncentrowane na treści, pokazane tutaj, były czyste w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie stanowi dowodu szkodliwej treści witryny.
Łącznie połączenie wielosilnikowych wykryć phishingu, podobieństwa do marki, braku rankingu oraz sygnałów podszywania się w tematyce kryptowalut sugeruje istotny profil ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, znajduje się za infrastrukturą Cloudflare, a adres IP serwera rozwiązuje się do 104.18.40.47, przy czym hosting jest geolokalizowany w Kanadzie. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie testów, chociaż samo HTTPS nie potwierdza, że treść jest godna zaufania. Domena jest stosunkowo stara na poziomie subdomeny gitbook.io przedstawionej w kontekście skanu, a rejestratorem jest Cloudflare, Inc.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Strona jest hostowana na infrastrukturze opartej na GitBook i odwołuje się do statycznych zasobów GitBook, co jest zgodne ze zrzutem ekranu. W skanie strony nie oznaczono żadnych złośliwych plików, ale silniejsza obawa w tym przypadku wydaje się dotyczyć potencjalnego phishingu lub zachowań polegających na podszywaniu się, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?