frame-trezorr-apps-login-kubernate.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis frame-trezorr-apps-login-kubernate.vercel.app
Ta domena wydaje się przedstawiać jako strona docelowa związana z Trezor, skoncentrowana na rozpoczęciu korzystania ze sprzętowego portfela kryptowalutowego i powiązanej aplikacji desktopowej. Układ strony, branding i treść odnoszą się do produktów Trezor, Trezor Suite, działań logowania/rejestracji oraz kroków konfiguracji portfela, co sugeruje, że ma ona przyciągać użytkowników szukających dostępu do portfela kryptowalutowego lub informacji wdrożeniowych.
Jednak sama nazwa hosta jest nietypowa jak na oficjalną własność marki. Wykorzystuje długą subdomenę w vercel.app i zawiera terminy związane z marką oraz logowaniem, takie jak „trezorr”, „apps” i „login”, co może wskazywać na nieoficjalną stronę próbującą przypominać legalną usługę kryptowalutową. Na podstawie widocznej treści i struktury domeny strona wydaje się być ukierunkowana na użytkowników zainteresowanych zarządzaniem portfelem kryptowalutowym, a nie działać jako ogólna witryna informacyjna.
Ocena bezpieczeństwa frame-trezorr-apps-login-kubernate.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określają ją jako phishing lub w inny sposób złośliwą. Strona wizualnie naśladuje również branding Trezor, jednocześnie używając wyglądającej na nieoficjalną subdomeny vercel.app, co może wskazywać na próbę upodobnienia się do legalnej usługi portfela kryptowalutowego i zdobycia zaufania użytkowników.
Skan plików pod kątem malware nie zidentyfikował złośliwych plików w próbkowanej zawartości, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów malware ani phishingu w czasie tego skanowania. Jednak te czyste wyniki są mniej istotne niż zgodna ocena phishingu przez wiele silników, podejrzana struktura domeny przypominająca markę oraz prezentacja skoncentrowana na logowaniu. Ponadto adres IP domeny figuruje na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel w Stanach Zjednoczonych i używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się być szyfrowane podczas transmisji. Domena używa serwerów nazw Vercel, a DNSSEC jest niepodpisany.
Z technicznego punktu widzenia samo użycie HTTPS nie powinno być traktowane jako dowód legalności, zwłaszcza w przypadku strony, która wydaje się naśladować markę kryptowalutową w hostowanej subdomenie. Połączenie wzorca wdrożenia przypominającego darmowy hosting, nazewnictwa przypominającego markę oraz wykryć phishingu przez wiele silników bezpieczeństwa stanowi bardziej znaczący powód do obaw niż obecność ważnego certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?