logahontezor.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis logahontezor.gitbook.io
Ten URL wydaje się być stroną hostowaną w GitBook, przedstawiającą się jako przewodnik logowania lub konfiguracji Trezor dla użytkowników z USA. Tytuł strony, metadane i widoczna treść odnoszą się do portfeli sprzętowych Trezor, bezpieczeństwa kryptowalut, dostępu do portfela, wprowadzania PIN-u oraz weryfikacji tożsamości, co sugeruje, że strona próbuje naśladować lub omawiać wdrażanie portfela kryptowalutowego i dostęp do konta.
Na podstawie wzorca hostingu treść nie wydaje się być prowadzona w głównej domenie marki Trezor, lecz zamiast tego w subdomenie gitbook.io, która jest platformą do publikowania dokumentacji. Układ strony przypomina artykuł dokumentacyjny lub pomocowy, a odniesienia do marki wskazują, że może ona być ukierunkowana na użytkowników szukających informacji o logowaniu do Trezor lub dostępie do portfela.
Sama domena jest częścią szerszej platformy gitbook.io, która jest uznaną usługą dokumentacyjną, ale ta konkretna podstrona wydaje się być treścią opublikowaną przez użytkownika, a nie oficjalną własnością korporacyjną. W tym przypadku tematyka treści i nazewnictwo silnie sugerują stronę związaną z portfelem kryptowalutowym, która może próbować przyciągnąć użytkowników Trezor.
Ocena bezpieczeństwa logahontezor.gitbook.io
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej strony w czasie tego skanowania. Została ona oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisuje stronę jako phishingową lub w inny sposób złośliwą. Ponadto widoczna treść wykorzystuje branding Trezor i sformułowania ukierunkowane na logowanie, podczas gdy jest hostowana na zewnętrznej platformie dokumentacyjnej, a nie w pozornie oficjalnej domenie Trezor, co może wskazywać na próbę podszywania się wymierzoną w użytkowników kryptowalut.
Jednocześnie nie wszystkie źródła skanowania były zgodne: skan plików malware nie zgłosił żadnych oznaczonych plików, a główne bazy blacklist dotyczące złośliwej treści w dostarczonych danych nie zgłosiły wpisów w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści strony internetowej. Mimo to połączenie wielosilnikowych wykryć phishingu oraz brandingu, który wydaje się niespójny z lokalizacją hostingu, istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services i znajduje się za infrastrukturą Cloudflare pod adresem IP 172.64.147.209. Środowisko hostingowe wydaje się opierać na Cloudflare w zakresie dostarczania, podczas gdy sama treść jest publikowana przez GitBook. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się korzystać z walidacji DNSSEC.
Z technicznego punktu widzenia w dostarczonym skanie malware nie zidentyfikowano żadnych złośliwych plików ani oznaczonych linków zewnętrznych, a także nie występowały żadne iframe. Jednak główny problem w tym przypadku wydaje się dotyczyć nadużycia na poziomie treści lub podszywania się w stylu phishingu, a nie dostarczania exploitów. Korzystanie z zewnętrznej platformy publikacyjnej dla strony, która odnosi się do logowania do portfela i weryfikacji tożsamości, może uzasadniać zachowanie szczególnej ostrożności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?