access-trzorsuite.pages.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de access-trzorsuite.pages.dev
access-trzorsuite.pages.dev parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para a implementação de websites estáticos. Com base na cadeia do domínio, o site pode estar a apresentar-se como relacionado com uma carteira de criptomoedas ou um serviço de acesso a contas, e a formulação assemelha-se de perto ao nome de um ecossistema bem conhecido de hardware wallet. Os dados de categorização disponíveis associam a página a atividade de phishing e relacionada com fraude, em vez de um produto legítimo ou portal de suporte.
O site não parece representar uma plataforma de conteúdos ampla, página inicial empresarial ou serviço ao consumidor estabelecido. Em vez disso, o padrão de nomenclatura sugere uma landing page direcionada de forma restrita que pode destinar-se a captar credenciais de utilizador, informações de recuperação de carteira ou outros dados sensíveis de visitantes que procuram uma interface de gestão de criptomoedas. A utilização de um subdomínio ao estilo de alojamento gratuito numa plataforma partilhada também é consistente com páginas de campanha de curta duração, embora isso, por si só, não seja conclusivo.
Avaliação de segurança de access-trzorsuite.pages.dev
Múltiplos sinais de segurança independentes suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 8 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o nome de domínio assemelha-se de perto à marca de um serviço conhecido de carteira de criptomoedas, ao mesmo tempo que utiliza uma variante com erro ortográfico, o que pode indicar uma página imitadora destinada a induzir os visitantes em erro.
A análise de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não compensa os indicadores relacionados com phishing. As verificações em bases de dados de ameaças foram, de resto, em grande medida limpas, embora o endereço IP do domínio conste de uma blocklist de reputação de email, o que é um sinal mais fraco e não constitui, por si só, prova de conteúdo web nocivo. Em conjunto, os indicadores mais fortes aqui são as deteções de phishing por múltiplos motores, a categorização relacionada com fraude e o padrão de domínio com aparência enganadora.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare e resolve para o endereço IP 172.66.44.179, com o alojamento atribuído à Cloudflare em Toronto, Canada. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-09-30. O domínio utiliza nameservers da Cloudflare e parece estar implementado como uma propriedade alojada em pages.dev.
DNSSEC não está assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos na análise limitada de ficheiros, e não foram reportadas ligações externas nem iframes assinalados. No entanto, a principal preocupação técnica não é uma configuração incorreta do servidor, mas sim o padrão aparente de utilização do domínio e os sinais de reputação relacionados com phishing observados no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?