trzorlogin.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trzorlogin.gitbook.io
Ten URL wydaje się być stroną hostowaną w GitBook, przedstawioną jako „Trezor @Login | US”. Na podstawie tytułu strony, meta opisu i zrzutu ekranu wydaje się odnosić do oprogramowania portfela Trezor oraz dostępu do kont kryptowalutowych, wykorzystując platformę publikacyjną GitBook w stylu dokumentacji, a nie samodzielną korporacyjną witrynę internetową.
Treść widoczna na zrzucie ekranu wydaje się naśladować lub ściśle nawiązywać do brandingu Trezor i komunikatów związanych z portfelem, w tym sformułowań dotyczących instalacji aktualizacji Trezor Suite i pobierania oprogramowania. Strona jest hostowana w strukturze subdomeny gitbook.io, co sugeruje, że jest obsługiwana za pośrednictwem zewnętrznej usługi dokumentacyjnej, a nie bezpośrednio przez oficjalną domenę należącą do marki.
Ocena bezpieczeństwa trzorlogin.gitbook.io
Ta strona została oznaczona przez 8 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji opisuje ją jako phishing lub w inny sposób złośliwą. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż listy zagrożeń oparte na treści, ale nadal zwiększa ostrożność. Chociaż kilka głównych baz danych zagrożeń było czystych, a skan malware nie zidentyfikował złośliwych plików, te czyste wyniki nie przeważają nad powtarzającymi się detekcjami związanymi z phishingiem oraz widocznym wykorzystaniem przez stronę dobrze znanego brandingu kryptowalutowego w niepowiązanej subdomenie GitBook.
Strona wydaje się również bardzo przypominać treści związane z logowaniem do Trezor lub aktualizacją portfela, przy jednoczesnym użyciu nazwy subdomeny „trzorlogin”, która może mieć na celu wyglądać podobnie do marki Trezor. Tego rodzaju podobieństwo brandingowe może być zgodne ze stronami phishingowymi służącymi do wyłudzania danych uwierzytelniających lub fraz seed portfela, zwłaszcza w kontekstach kryptowalutowych, gdzie atakujący często wykorzystują motywy wsparcia, logowania lub aktualizacji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.64.147.209 i przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający w październiku 2026. Serwer WWW jest identyfikowany jako Cloudflare, a strona wydaje się być dostarczana z zasobów hostowanych przez GitBook, w tym zasobów statycznych w domenach powiązanych z gitbook.com.
DNSSEC wydaje się niepodpisany w czasie tego skanowania. Chociaż konfiguracja HTTPS wskazuje na szyfrowany transport, ważny certyfikat potwierdza jedynie bezpieczeństwo połączenia z hostem, z którym nawiązywane jest połączenie, i sam w sobie nie weryfikuje, że strona jest oficjalną własnością Trezor. Wykorzystanie subdomeny hostowanej przez podmiot trzeci dla treści logowania/aktualizacji powiązanych z marką może stanowić techniczny problem zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?