learn-trezro-en-public.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis learn-trezro-en-public.pages.dev
Wygląda na to, że ta domena jest hostowana w subdomenie pages.dev, która jest powszechnie używana do statycznych stron internetowych i wdrożeń aplikacji webowych dostarczanych za pośrednictwem infrastruktury Cloudflare. Na podstawie struktury nazwy hosta strona mogła być zamierzona jako odniesienie do treści związanych z Trezor, takich jak publiczne materiały edukacyjne lub pomoc techniczna, chociaż wariant pisowni w nazwie domeny jest zauważalny i nie odpowiada najbardziej znanej oficjalnej pisowni marki.
W czasie tego skanowania dostępne zasoby strony wskazują na minimalny stan strony lub stan związany z błędem, a nie na w pełni rozwiniętą witrynę internetową. Odkryte linki prowadzą głównie do zasobów hostowanych przez Cloudflare i stron informacyjnych, co może wskazywać, że witryna była niedostępna, chroniona mechanizmem weryfikacji dostępu lub nie udostępniała w pełni zamierzonej treści podczas analizy.
Ocena bezpieczeństwa learn-trezro-en-public.pages.dev
Ta domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wykrycia w dużej mierze klasyfikowały ją w czasie skanowania jako phishing lub w inny sposób złośliwą. Ponadto nazwa domeny bardzo przypomina markę Trezor, jednocześnie używając zmienionej pisowni, co może wskazywać na konfigurację naśladującą, mającą na celu wprowadzenie w błąd odwiedzających szukających informacji lub usług związanych z portfelami. To podobieństwo stanowi istotny czynnik ryzyka nawet niezależnie od werdyktów skanowania.
Inne sygnały były mieszane. Skanowanie pod kątem malware nie wykryło oznaczonych plików, a główne bazy danych zagrożeń ukierunkowane na treść, do których odwoływano się w skanowaniu, były w czasie przeglądu w dużej mierze czyste. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Biorąc pod uwagę zgodność wielu silników co do phishingu oraz wzorzec nazewnictwa przypominający markę, te czystsze kontrole wtórne nie przeważają nad głównymi obawami.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-03. Jest obsługiwana za pośrednictwem infrastruktury Cloudflare pod adresem IP 172.66.44.141, przy czym Cloudflare jest wskazany zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena używa nameserverów Cloudflare i wygląda na wdrożoną na platformie pages.dev.
Z perspektywy konfiguracji DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanowaniu plików nie zidentyfikowano złośliwych plików, ale szersze dane reputacyjne i wzorzec nazewnictwa domeny budzą większe obawy niż sama podstawowa konfiguracja hostingu i certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?