assets-start-io.square.site
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de assets-start-io.square.site
Este domínio é uma página alojada na plataforma de criação de sites Square/Weebly, e não um domínio oficial autónomo da marca. Com base no título da página, nos metadados e na captura de ecrã, aparenta apresentar-se como uma página de integração ou de produto com a marca Trezor, utilizando linguagem como "Trezor.io/Start" e promovendo a configuração de carteira de criptomoedas, negociação, envio, receção e segurança de ativos.
O conteúdo e a identidade visual sugerem que a página está a tentar atrair utilizadores interessados em carteiras físicas de criptomoedas e serviços financeiros relacionados. No entanto, o hostname real é assets-start-io.square.site, o que não corresponde à nomenclatura do domínio principal da marca Trezor. O site parece ser operado através de um ambiente de construtor de sites alojado, com recursos servidos a partir da infraestrutura Weebly/Square e de domínios de suporte relacionados.
Avaliação de segurança de assets-start-io.square.site
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 12 de 91 motores de segurança, com vários a classificá-lo como phishing ou relacionado com fraude, e múltiplas fontes de classificação web também o associaram a phishing ou abuso de serviços financeiros. Além disso, a página apresenta visualmente a marca Trezor e faz referência a "Trezor.io/start" enquanto está alojada num subdomínio square.site, o que pode indicar uma página imitadora concebida para imitar uma marca de criptomoedas bem conhecida.
A análise de malware não detetou ficheiros maliciosos nos recursos da página incluídos na amostra, e as principais bases de dados de ameaças de malware em conteúdos aqui listadas estavam limpas no momento desta análise. No entanto, isso não se sobrepõe ao consenso mais amplo de phishing de múltiplos motores de segurança. O endereço IP do domínio também constava numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Tendo em conta a combinação de deteções de phishing por múltiplos motores, apresentação que imita uma marca e a discrepância entre a marca apresentada e o domínio real alojado, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração indicada como 2026-08-05, e aparenta ser servido através de infraestrutura web exposta via Cloudflare, estando ao mesmo tempo alojado em sistemas Weebly/Square. O domínio resolve para o endereço IP 74.115.51.4, e os recursos referenciados incluem ativos de CDN da Weebly/Square e relacionados. O DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não aparentam ter proteção de validação DNSSEC.
Do ponto de vista técnico, a página não mostra malware baseado em ficheiros na amostra limitada da análise, e não foram reportadas ligações externas nem iframes assinalados. A principal preocupação não é a configuração TLS, mas sim o aparente uso indevido de uma plataforma legítima de alojamento de sites para apresentar uma identidade visual associada a um serviço de criptomoedas diferente, o que é um padrão comum em campanhas de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?