trezorsdevices.support
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trezorsdevices.support
Domena trezorsdevices.support sprawia wrażenie, że przedstawia się jako strona wsparcia lub weryfikacji związana z Trezor, powiązana ze sprzętowymi portfelami kryptowalutowymi. Na podstawie tytułu strony, brandingu i zrzutu ekranu witryna twierdzi, że oferuje proces „Advanced Security Verification” dla użytkowników Trezor i sugeruje, że odwiedzający muszą ukończyć weryfikację tożsamości, aby odblokować dostęp do portfela.
Sformułowania i prezentacja wizualna wskazują, że witryna może próbować naśladować branding dobrze znanego ekosystemu sprzętowych portfeli Trezor, zamiast działać jako niezależne źródło informacji. Nazwa domeny łączy markę Trezor ze słownictwem związanym ze wsparciem, co może sprawiać wrażenie oficjalnego portalu obsługi klienta lub weryfikacji konta. Na podstawie dostępnych danych w materiałach ze skanu nie ma jednoznacznych dowodów na to, że ta domena jest obsługiwana przez legalną organizację Trezor.
Ocena bezpieczeństwa trezorsdevices.support
W czasie tego skanu występowało kilka wskaźników ryzyka. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto treść strony i nazewnictwo domeny ściśle przypominają branding Trezor i wydają się zaprojektowane tak, aby skłonić użytkowników do wejścia w proces weryfikacji związany z portfelem kryptowalutowym, co może być zgodne ze scenariuszem wyłudzania danych uwierzytelniających lub oszustw związanych z odzyskiwaniem portfela.
Niepokój budzą również inne sygnały kontekstowe. Domena jest bardzo nowa i ma 59 dni, nie ma ustalonej pozycji w rankingach ruchu i używa nazwy o tematyce wsparcia, którą można pomylić z oficjalną usługą marki. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, a główne bazy danych zagrożeń skoncentrowane na treści były poza tym czyste, adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest drobnym sygnałem ostrzegawczym, a nie samo w sobie rozstrzygającym dowodem.
Łącznie rzecz biorąc, zgodność wielu silników co do phishingu, pozorne podszywanie się pod znaną markę kryptowalutową oraz komunikaty o weryfikacji portfela istotnie zwiększają ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji i wygląda na to, że jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.0, geolokalizowanym w Kanadzie. Serwery nazw również wskazują na Cloudflare, co sugeruje, że domena korzysta z tego dostawcy w zakresie DNS i dostarczania brzegowego.
Z punktu widzenia konfiguracji domena jest stosunkowo nowa, a DNSSEC jest niepodpisany, co oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC w czasie tego skanu. Ważny certyfikat i hosting CDN mogą poprawiać bezpieczeństwo transportu i dostępność, ale same w sobie nie potwierdzają legalności operatora witryny ani jego intencji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?