suite-apps-cloud-trezor.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis suite-apps-cloud-trezor.netlify.app
Ta domena wydaje się przedstawiać jako strona docelowa związana z kryptowalutami, opatrzona marką „Trezor Suite”, z komunikatami o przechowywaniu, zarządzaniu i ochronie zasobów cyfrowych. Tytuł strony i tekst widoczny na stronie sugerują usługę zarządzania portfelem lub bezpieczeństwa kryptowalut, a projekt naśladuje styl powszechnie kojarzony z portalami oprogramowania do portfeli sprzętowych.
Jednak nazwa hosta jest subdomeną Netlify, a nie oczywistą oficjalną domeną marki, a strona używa sformułowań brandingowych takich jak „Official”, odnosząc się jednocześnie do produktów i usług związanych z Trezor. Na podstawie dostępnej treści strony i struktury domeny może ona mieć na celu przyciągnięcie użytkowników szukających legalnej platformy Trezor, zamiast reprezentować niezależnie ustanowionego, jednoznacznie zidentyfikowanego operatora.
Ocena bezpieczeństwa suite-apps-cloud-trezor.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto domena bardzo przypomina trezor.io i może być sobowtórem mającym przechwytywać ruch przeznaczony dla legalnej witryny Trezor. Tytuł strony wprost używa „Trezor Suite (Official)”, co dodatkowo zwiększa prawdopodobieństwo podszywania się pod markę.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a wymienione tutaj główne bazy zagrożeń skoncentrowane na treści nie zgłaszały aktywnych wpisów dotyczących malware ani phishingu w czasie tego skanu. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Rozpatrywane łącznie z wielosilnikowymi wykryciami phishingu, podobieństwem do marki, brakiem rankingu ruchu oraz mylącymi sygnałami brandingowymi widocznymi na stronie, ustalenia te budzą większe obawy niż sam czysty skan plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i przedstawia ważny certyfikat SSL/TLS wydany przez DigiCert z wygaśnięciem w marcu 2027. Sama domena jest stosunkowo stara jak na podejrzaną stronę, ale została wdrożona jako hostowana subdomena, a nie jako wyraźnie oznaczona główna domena korporacyjna. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się lekka, zaledwie z kilkoma przeskanowanymi plikami i bez oznaczonych iframe’ów ani podejrzanych domen zewnętrznych na dostarczonej liście zasobów. Mimo to prawidłowy HTTPS i popularny hosting same w sobie nie potwierdzają legalności, zwłaszcza gdy widoczny branding i schemat nazewnictwa domeny sugerują możliwe podszywanie się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?