trzro.zapier.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trzro.zapier.app
Ta witryna wydaje się być stroną hostowaną w infrastrukturze aplikacyjnej Zapier, która przedstawia się jako serwis sprzętowego portfela kryptowalutowego marki Trezor. Zrzut ekranu pokazuje marketing w stylu produktowym dla „Trezor Safe 7”, elementy nawigacyjne takie jak Products, App, Coins oraz Learn & Support, a także przycisk wezwania do działania zachęcający odwiedzających do pozyskania urządzenia. Na podstawie widocznej treści strona wydaje się mieć na celu imitowanie oficjalnej strony docelowej produktu portfela kryptowalutowego.
Sama domena nie jest oficjalną domeną marki Trezor i zamiast tego używa subdomeny w zapier.app, co może wskazywać na stronę hostowaną przez podmiot trzeci, a nie główną witrynę korporacyjną. Strona odwołuje się również do brandingu i grafiki związanych z Trezor, jednocześnie będąc dostarczaną przez infrastrukturę Zapier i Vercel. Na podstawie wzorca domeny, projektu strony i widocznego brandingu ta witryna może próbować przyciągać użytkowników szukających produktów portfela Trezor lub informacji dotyczących konfiguracji.
Ponieważ treść koncentruje się na sprzęcie portfeli kryptowalutowych i komunikatach związanych z konfiguracją, witrynę najwłaściwiej byłoby uznać za związaną z kryptowalutami. Jednak rozbieżność między prezentowaną marką a rzeczywistą strukturą hostingu/domeny jest istotnym czynnikiem kontekstowym przy ocenie wiarygodności.
Ocena bezpieczeństwa trzro.zapier.app
Ta domena została oznaczona przez 20 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto dane z blacklist obejmowały wpisy z 2 baz danych zagrożeń, podczas gdy szersze skanowanie plików pod kątem malware nie wykryło oznaczonych plików w niewielkim sprawdzonym zbiorze. Połączenie znacznej liczby wielosilnikowych detekcji phishingu i wpisów w bazach zagrożeń stanowi silniejszy sygnał ostrzegawczy niż sam czysty wynik skanowania plików.
Strona wydaje się również używać brandingu Trezor, działając z subdomeny zapier.app zamiast z oficjalnej domeny należącej do marki. To podobieństwo może wskazywać na próbę upodobnienia się lub podszywania, zaprojektowaną w celu zdobycia zaufania użytkowników szukających produktów portfela kryptowalutowego lub wskazówek dotyczących konfiguracji. W kontekstach związanych z kryptowalutami imitowanie marki może wiązać się z podwyższonym ryzykiem, ponieważ odwiedzający mogą zostać skłonieni do udostępnienia danych portfela, fraz odzyskiwania lub informacji płatniczych.
Z punktu widzenia reputacji domena nie jest notowana w głównych zestawieniach ruchu, co może sugerować ograniczoną ugruntowaną obecność, chociaż sama domena ma około trzech lat. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, i jest hostowana w infrastrukturze Vercel, przy czym adres IP serwera rozwiązuje się do 64.239.123.129 w Stanach Zjednoczonych. Nameservery wskazują na Vercel DNS, podczas gdy strona ładuje liczne zasoby z domen dostarczania treści kontrolowanych przez Zapier, co jest zgodne z hostowaną aplikacją internetową lub stroną docelową wdrożoną za pośrednictwem platform zewnętrznych.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą gwarancję integralności DNS niż konfiguracja podpisana. W dostarczonych ograniczonych danych skanowania malware nie zidentyfikowano złośliwych plików ani oznaczonych linków zewnętrznych i nie zaobserwowano żadnych iframe. Jednak głównym problemem technicznym nie jest sama konfiguracja TLS, lecz rozbieżność między prezentowanym brandingiem Trezor a nieoficjalnym kontekstem hostingu w zapier.app, w połączeniu z wysoką liczbą detekcji phishingu przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?