login-trezorr-hub.square.site
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis login-trezorr-hub.square.site
Ta domena wydaje się być stroną hostowaną na platformie Square do tworzenia witryn, a nie oficjalną, niezależną domeną korporacyjną. Nazwa subdomeny „login-trezorr-hub” nawiązuje do Trezor, znanej marki sprzętowych portfeli kryptowalutowych, podczas gdy tytuł strony i metadane sugerują treści związane z logowaniem za pomocą urządzenia Trezor i korzystaniem z Trezor Suite.
Na podstawie zrzutu ekranu strona prezentuje treści w stylu produktowym dotyczące sprzętowego portfela Trezor i wykorzystuje elementy identyfikacji wizualnej kojarzone z tą firmą. Jest jednak udostępniana z subdomeny square.site, a nie z głównej firmowej obecności internetowej marki Trezor, co może wskazywać na nieoficjalną stronę promocyjną, odsprzedawcy lub podszywającą się pod markę. Witryna wydaje się być obsługiwana za pośrednictwem infrastruktury hostowanej przez Weebly/Square, a nie bezpośrednio przez dedykowaną domenę należącą do marki.
Ocena bezpieczeństwa login-trezorr-hub.square.site
Występuje tu wiele sygnałów bezpieczeństwa budzących obawy. W czasie tego skanu domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Dodatkowo nazwa domeny jest bardzo podobna do marki Trezor, ale zawiera dodatkowe słowo i zmienioną pisownię, a strona wizualnie prezentuje treści produktowe oznaczone marką Trezor w subdomenie square.site należącej do strony trzeciej. Taka kombinacja może być zgodna z charakterystyką strony podobnej do oryginału, mającej na celu imitowanie znanej marki kryptowalutowej.
Inne elementy skanu były mniej poważne: skan plików pod kątem malware nie wykrył oznaczonych plików, a główne kontrole baz danych zagrożeń wymienione w skanie były czyste w czasie przeglądu. Mimo to czyste wyniki skanu plików nie przeważają nad szerokim, wielosilnikowym konsensusem dotyczącym phishingu, gdy oznakowanie strony i wzorzec nazewnictwa domeny również wydają się podejrzane.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w 2026, co wskazuje, że szyfrowany transport HTTPS był dostępny w czasie skanu. Jest hostowana na infrastrukturze Weebly/Square, obsługiwana przed serwerem WWW Cloudflare, i wskazuje na adres IP zlokalizowany w Stanach Zjednoczonych. Domena korzysta z serwerów nazw AWS, a jej status DNSSEC to unsigned.
Z technicznego punktu widzenia sama obecność HTTPS nie powinna być traktowana jako dowód legalności. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale połączenie infrastruktury sklepowej hostowanej przez stronę trzecią, nazewnictwa subdomeny nawiązującego do marki oraz silnych detekcji phishingu przez wiele silników bezpieczeństwa może być bardziej znaczącym wskaźnikiem ryzyka niż podstawowa konfiguracja TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?