login-trezor-io-start-faq.typedream.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis login-trezor-io-start-faq.typedream.app
Ta domena wydaje się być subdomeną hostowaną na Typedream, platformie do tworzenia stron internetowych, a jej nazwa wyraźnie sugeruje treści związane z dostępem do konta Trezor, wskazówkami dotyczącymi rozpoczęcia korzystania lub materiałami FAQ. Na podstawie samego ciągu domeny wygląda na to, że została zaprojektowana tak, aby przyciągać użytkowników szukających informacji o logowaniu lub wsparciu związanych z marką portfela kryptowalutowego Trezor.
Dostępne dane klasyfikacyjne wiążą tę stronę z aktywnością phishingową i oszustwami, a nie z legalnym centrum pomocy lub oficjalnym zasobem produktowym. Użycie długiej subdomeny odwołującej się do marki na zewnętrznej platformie do tworzenia stron może wskazywać na próbę naśladowania znanej usługi, a nie na prowadzenie niezależnej, wyraźnie oznakowanej witryny.
Ocena bezpieczeństwa login-trezor-io-start-faq.typedream.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 21 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishingową lub związaną z oszustwami. Ponadto domena bardzo przypomina trezor.io i może być sobowtórem mającym na celu przechwycenie odwiedzających szukających oficjalnej strony Trezor. To podobieństwo stanowi istotny powód do obaw, ponieważ nowo utworzone lub oportunistyczne strony podszywające się nie zawsze opierają się na ładunkach malware i mogą zamiast tego koncentrować się na kradzieży danych uwierzytelniających lub oszustwach związanych z odzyskiwaniem portfela.
Dane z blacklist i reputacyjne były mieszane, ale ogólnie nadal budziły obawy. Główne bazy danych złośliwych treści uwzględnione w dostarczonym skanie nie zgłosiły wykryć, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a obecny był jeden dodatkowy wpis w bazie zagrożeń. Sam skan malware nie zgłosił zainfekowanych plików, choć przypisał domenie i dwóm wskazanym zasobom ogólną etykietę złośliwości. Łącznie najsilniejszymi sygnałami są tutaj szeroki, wielosilnikowy konsensus dotyczący phishingu, klasyfikacja związana z phishingiem, brak istotnej reputacji witryny oraz podobieństwo domeny do znanej marki kryptowalutowej.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez infrastrukturę Cloudflare i rozwiązywała się do adresu IP 172.67.206.36, przy czym dane skanu lokalizowały hosting w Kanadzie. Przedstawiała ważny certyfikat TLS wydany przez Google Trust Services, wygasający 2026-08-26. Ważny certyfikat pomaga potwierdzić szyfrowany transport, ale sam w sobie nie wskazuje na legalność ani wiarygodność treści strony.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą pewność na warstwie DNS niż konfiguracja podpisana. Domena ma około pięciu lat i korzysta z serwerów nazw Cloudflare, ale konkretna struktura subdomeny na zewnętrznej platformie jest w tym kontekście godna uwagi. W ograniczonym skanie plików nie zidentyfikowano bezpośrednich ładunków malware, więc główną obawą wydaje się potencjalny phishing lub podszywanie się, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?