auth-iotrzor-cdn.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de auth-iotrzor-cdn.gitbook.io
Este domínio parece alojar uma página GitBook que se apresenta como um recurso de configuração e orientação para utilizadores da carteira de criptomoedas Trezor. O título da página e o conteúdo visível fazem referência a “Trezor.io/start®” e descrevem a configuração da carteira, cópia de segurança, geração de seed de recuperação e proteção de criptoativos. O site é disponibilizado como um subdomínio de gitbook.io, o que sugere que é publicado através de uma plataforma de alojamento de documentação e não através do domínio web principal da Trezor.
Com base na estrutura da página e no texto, o conteúdo parece imitar documentação oficial de integração inicial ou de suporte para uma marca de hardware wallet no setor das criptomoedas. A própria cadeia do domínio inclui termos como “auth” e um elemento semelhante à marca com erro ortográfico (“iotrzor”), o que pode indicar uma tentativa de se assemelhar a uma página legítima de autenticação ou de distribuição de conteúdos associada à Trezor. Não há provas claras nos dados de análise fornecidos que identifiquem o operador real desta página.
Avaliação de segurança de auth-iotrzor-cdn.gitbook.io
Este website apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 9 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou maliciosa. Além disso, o conteúdo da página parece apresentar-se como um recurso de configuração relacionado com a Trezor, estando ao mesmo tempo alojado num subdomínio de gitbook.io em vez de num domínio oficial da marca. Essa semelhança pode indicar uma página imitadora destinada a ganhar a confiança do utilizador, o que é especialmente preocupante no espaço das criptomoedas, onde páginas falsas de configuração de carteiras e de seed de recuperação são um padrão comum de abuso.
Outros sinais são mistos. Uma análise de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos não reportaram listagens ativas de malware ou phishing no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. A combinação de deteções de phishing por vários motores, apresentação semelhante à de uma marca e orientação sobre carteiras com temática de criptomoedas aumenta materialmente o perfil de risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente utilizada e é servido através da infraestrutura da Cloudflare no endereço IP 104.18.40.47, com alojamento geolocalizado no Canadá nos dados da análise. O domínio utiliza nameservers da Cloudflare e parece estar à frente dos serviços de servidor web e CDN da Cloudflare. O DNSSEC não está ativado, uma vez que o domínio é reportado como unsigned.
Do ponto de vista técnico, a página está alojada num subdomínio de gitbook.io e carrega recursos de apoio a partir da GitBook e de domínios relacionados de distribuição de conteúdos. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas pela análise de malware fornecida, mas a limpeza técnica por si só não compensa as deteções relacionadas com phishing nem a aparente apresentação imitadora de marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?