trezar-bridge.square.site
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trezar-bridge.square.site
trezar-bridge.square.site wydaje się być stroną internetową przedstawiającą się jako portal pobierania lub wdrożenia dla „Trezor Bridge”, narzędzia powiązanego ze sprzętowymi portfelami kryptowalutowymi Trezor. Tytuł strony, metadane i widoczna treść odnoszą się do zarządzania kryptowalutami, łączności urządzeń oraz instalacji oprogramowania desktopowego, co sugeruje, że witryna jest skierowana do użytkowników portfeli kryptowalutowych i powiązanych narzędzi finansowych.
Na podstawie struktury domeny ta strona jest hostowana jako podwitryna w infrastrukturze Square/Weebly, a nie w oficjalnej, niezależnej domenie marki. Sformułowania i branding silnie przypominają dobrze znany ekosystem portfeli Trezor, ale nazwa hosta używa pisowni „trezar” zamiast „trezor”, co może wskazywać na próbę imitacji lub bardzo bliskiego upodobnienia się do legalnej marki. Strona wydaje się więc być ukierunkowana na użytkowników kryptowalut poszukujących konfiguracji portfela lub oprogramowania bridge.
Ocena bezpieczeństwa trezar-bridge.square.site
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub coś związanego z oszustwem. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing, podczas gdy treść i tytuł strony bardzo przypominają markę Trezor mimo użycia innej pisowni w subdomenie. To podobieństwo może wskazywać na stronę podszywającą się, mającą na celu wzbudzenie zaufania użytkowników szukających oprogramowania do portfela Trezor.
Niektóre kontrole techniczne były czyste: skan pod kątem malware nie wykrył oznaczonych plików, a główne kontrole baz zagrożeń wymienione w skanie były czyste w czasie przeglądu. Jednak czysty wynik skanowania plików nie przeważa nad silniejszym konsensusem dotyczącym phishingu pochodzącym od wielu silników bezpieczeństwa, zwłaszcza w przypadku strony o tematyce kryptowalutowej, która wydaje się imitować znaną markę portfela i oferuje działania związane z pobieraniem oprogramowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-08-05, co oznacza, że ruch do strony wydaje się być szyfrowany podczas transmisji. Jest hostowana w infrastrukturze Weebly/Square i obsługiwana przez Cloudflare, a adres IP serwera rozwiązuje się do 74.115.51.4 w Oakland, United States. Domena używa nameserverów AWS, a domena nadrzędna jest zarejestrowana od kilku lat, chociaż jest to hostowana subdomena, a nie niezależnie obsługiwana główna domena marki.
DNSSEC nie jest podpisany, co jest powszechne, ale zapewnia mniejszą pewność na warstwie DNS niż konfiguracja podpisana. Skan malware na poziomie strony nie zgłosił złośliwych plików ani oznaczonych linków zewnętrznych, ale głównym problemem technicznym nie jest dostarczanie exploitów; jest nim pozorna imitacja marki i sygnały reputacyjne związane z phishingiem powiązane z tą stroną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?