suiteapps.zapier.app
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis suiteapps.zapier.app
suiteapps.zapier.app wydaje się być stroną hostowaną w infrastrukturze Zapier do tworzenia aplikacji, a nie samodzielną domeną firmową. Na podstawie zrzutu ekranu przedstawia się jako strona „Official Trezor Suite” i promuje produkty sprzętowych portfeli kryptowalutowych, w tym Trezor Safe 7, z nawigacją w stylu zakupowym, cenami oraz elementami ukierunkowanymi na finalizację zakupu.
Bazowa domena należy do subdomeny Zapier, podczas gdy widoczne oznakowanie na stronie koncentruje się na Trezor. Ta rozbieżność sugeruje, że strona może być przeznaczona do imitowania lub odtwarzania witryny sprzedażowej produktów kryptowalutowych albo aplikacji towarzyszącej, zamiast pełnić funkcję oficjalnej strony działającej w głównej domenie internetowej Trezor. Stronę tę najlepiej więc rozumieć jako aplikację internetową lub witrynę sprzedażową o tematyce kryptowalutowej hostowaną za pośrednictwem zewnętrznej platformy do tworzenia stron.
Ocena bezpieczeństwa suiteapps.zapier.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wykrycia w dużej mierze klasyfikowały ją jako phishing lub zagrożenie związane z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing lub inne oszustwa, a zrzut ekranu pokazuje oznakowanie związane z dobrze znaną firmą produkującą sprzętowe portfele kryptowalutowe, przy jednoczesnym użyciu niepowiązanej subdomeny hostowanej przez Zapier. Mówiąc wprost, domena bardzo przypomina stronę, którą można by pomylić z oficjalną własnością Trezor, i może być sobowtórem mającym na celu zbieranie płatności, danych uwierzytelniających lub informacji związanych z portfelem.
Skan pod kątem malware zgłosił również jeden oznaczony zasób JavaScript, chociaż nie podano nazwy rodziny malware, co sprawia, że werdykt dotyczący tego konkretnego pliku jest sam w sobie mniej rozstrzygający. Jednocześnie główne kontrole baz danych zagrożeń pokazane tutaj były czyste, a w wyodrębnionych elementach strony nie zidentyfikowano żadnych złośliwych linków zewnętrznych ani odwołań do iframe. Mimo to połączenie wykryć phishingu przez wiele silników, klasyfikacji ukierunkowanej na oszustwa oraz widocznego naśladownictwa marki przeważa nad tymi czystszymi sygnałami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt i jest hostowana w infrastrukturze Vercel, przy czym jako rejestrator wskazany jest Name.com, a używane są serwery nazw Vercel. Domena ma około 3 lat, co jest wiekiem większym niż w przypadku wielu jednorazowych stron phishingowych, ale jednocześnie nie jest sklasyfikowana w rankingach i działa z hostowanej subdomeny, a nie z dedykowanej domeny należącej do marki. DNSSEC wydaje się niepodpisany.
Z perspektywy stanu bezpieczeństwa dostępność HTTPS jest pozytywnym sygnałem bazowym, ale nie potwierdza legalności. Głównym problemem technicznym w tym skanie nie jest konfiguracja TLS; jest nim rozbieżność między wyświetlanym oznakowaniem Trezor a rzeczywistą domeną hostującą, wraz z koncentracją wykryć phishingu przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?