trezorsuite.app-wallett.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis trezorsuite.app-wallett.com
Ta strona internetowa wydaje się przedstawiać jako internetowy interfejs dla Trezor Suite, platformy do zarządzania portfelami kryptowalut powiązanej ze sprzętowymi portfelami Trezor. Tytuł strony, branding i zrzut ekranu sugerują, że została zaprojektowana tak, aby imitować panel, w którym użytkownicy mogą połączyć i odblokować urządzenie Trezor w celu zarządzania aktywami cyfrowymi.
Na podstawie struktury domeny nie wydaje się, aby była to oficjalna domena Trezor. Zamiast tego używa dłuższej nazwy hosta w domenie app-wallett.com, która bardzo przypomina prawidłowe nazewnictwo marki i produktu Trezor. Strona wydaje się być ukierunkowana na użytkowników kryptowalut, w szczególności tych, którzy szukają dostępu do portfela lub funkcji połączenia urządzenia za pośrednictwem interfejsu przeglądarkowego.
Ocena bezpieczeństwa trezorsuite.app-wallett.com
Kilka sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało ją jako phishing lub w inny sposób złośliwą. Ponadto skan pod kątem malware oznaczył stronę jako złośliwą i zidentyfikował jeden oznaczony plik JavaScript. Domena również wprost bardzo przypomina trezor.io i może być sobowtórem mającym na celu imitowanie marki Trezor, co stanowi istotny powód do obaw w przypadku stron związanych z kryptowalutami.
Inne wskaźniki kontekstowe zwiększają profil ryzyka. Domena ma zaledwie 2 dni, nie ma mierzalnego rankingu ruchu, a zrzut ekranu pokazuje branding Trezor wraz z monitem o połączenie i odblokowanie urządzenia portfela. Chociaż główne listy blokujące złośliwe treści były czyste w czasie tego skanowania, adres IP domeny figurował na jednej liście blokującej reputację poczty, co jest słabszym sygnałem, ale nadal wartym odnotowania. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji i wydaje się być obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.65.9. Serwery nazw również wskazują na Cloudflare, co sugeruje, że strona korzysta z warstwy reverse-proxy lub CDN. DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności. Domena jest nowo zarejestrowana, hostowana za współdzieloną infrastrukturą brzegową, a jeden zasób JavaScript został oznaczony podczas skanowania pod kątem malware. W połączeniu ze wzorcem nazewnictwa przypominającym markę i wykryciami związanymi z phishingiem profil techniczny może być zgodny z krótkotrwałą konfiguracją podszywającą się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?