web-login-trezors-en-us.typedream.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis web-login-trezors-en-us.typedream.app
Ta domena wydaje się hostować stronę internetową utrzymaną w stylistyce dostępu do portfela kryptowalutowego Trezor i wskazówek dotyczących logowania. Tytuł strony, oznaczenia marki widoczne na stronie oraz zrzut ekranu sugerują, że przedstawia się ona jako zasób informacyjny lub związany z logowaniem dla użytkowników portfeli sprzętowych Trezor, z treścią opisującą dostęp do portfela, podłączanie urządzenia i procedury bezpieczeństwa.
Jednak witryna jest hostowana w subdomenie Typedream, a nie w głównej domenie należącej do marki, a metadane wskazują, że została utworzona przy użyciu ogólnej platformy do budowy stron internetowych. Na podstawie struktury domeny i prezentacji strony nie wydaje się, aby była to oficjalna firmowa własność internetowa operatora marki Trezor, lecz raczej strona podmiotu trzeciego, która może próbować upodobnić się do oficjalnej strony logowania lub wsparcia dla portfela kryptowalutowego.
Ocena bezpieczeństwa web-login-trezors-en-us.typedream.app
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Treść strony i nazewnictwo domeny również ściśle nawiązują do marki Trezor, przy jednoczesnym użyciu niepowiązanej subdomeny Typedream, co może wskazywać na próbę naśladowania oficjalnej strony logowania lub wsparcia dla portfela kryptowalutowego. Taki wzorzec jest powszechnie kojarzony z wyłudzaniem danych uwierzytelniających lub socjotechniką ukierunkowaną na portfele.
Dodatkowe dane skanowania były mieszane, ale nie przeważały nad silniejszymi sygnałami phishingu. Skanowanie pod kątem malware zgłosiło jedynie ogólne potencjalnie podejrzane ustalenie bez wskazania nazwanej rodziny malware, a główne bazy blacklist dotyczące złośliwej treści poza tym były czyste w czasie tego skanowania. Jednak adres IP domeny figurował na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem wtórnym, ale nadal stanowi czynnik ostrzegawczy. Połączenie silnych wielosilnikowych wykryć phishingu, sformułowań domeny nawiązujących do marki oraz pozornego naśladowania przez stronę doświadczenia logowania do portfela istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji, wygasającym w sierpniu 2026. Wydaje się, że ruch jest proxowany przez Cloudflare, a domena rozwiązuje się do adresu IP powiązanego z infrastrukturą Cloudflare w Toronto, Kanada. Serwery nazw również wskazują na Cloudflare, podczas gdy sama domena jest zarejestrowana przez Squarespace Domains II LLC.
Domena ma około pięciu lat, co czasami może przemawiać za jej wiarygodnością, ale sam wiek nie jest wiarygodnym sygnałem zaufania w przypadku treści phishingowych hostowanych w subdomenie. DNSSEC wydaje się niepodpisany, a strona jest hostowana w subdomenie kreatora stron internetowych, a nie w dedykowanej domenie kontrolowanej przez markę. W tym kontekście głównym problemem technicznym nie jest konfiguracja TLS, lecz pozorne niewłaściwe wykorzystanie hostowanej subdomeny do prezentowania treści logowania do kryptowalut powiązanych z marką.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?