docs----asuite-trezor.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de docs----asuite-trezor.gitbook.io
Este domínio parece alojar uma página GitBook que se apresenta como documentação ou uma landing page para “Trezor Suite App”, uma aplicação de gestão de criptomoedas associada à utilização de hardware wallets. O título da página, os metadados e a captura de ecrã sugerem que é apresentada como um recurso informativo sobre gestão de criptomoedas em desktop e na web, com referências a funcionalidades da wallet, gestão de moedas e ligações relacionadas com o ecossistema Trezor.
No entanto, o próprio hostname é invulgar: utiliza um subdomínio com múltiplos hífenes em gitbook.io, em vez do domínio oficial Trezor mais conhecido. Com base no conteúdo visível, a página pode estar a tentar imitar documentação oficial do produto ou material promocional de uma plataforma de wallet de criptomoedas. O site parece ser operado através de alojamento GitBook, em vez de diretamente através do domínio web principal da marca, o que é um detalhe contextual relevante ao avaliar a autenticidade.
Avaliação de segurança de docs----asuite-trezor.gitbook.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o domínio assemelha-se bastante a trezor.io em linguagem simples e pode ser um look-alike destinado a parecer ligado à marca Trezor. Essa semelhança é especialmente notável porque o conteúdo e o título da página fazem referência explícita a Trezor Suite e à gestão de wallets de criptomoedas.
A análise de malware não identificou ficheiros assinalados nem scripts maliciosos durante este rastreio específico, o que pode acontecer quando uma página de phishing é principalmente enganosa na marca ou no conteúdo de engenharia social, em vez de estar ostensivamente carregada de malware. As verificações de blacklist e de bases de dados de ameaças foram mistas: as principais bases de dados de ameaças focadas em conteúdo aqui apresentadas estavam limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não constitui, por si só, prova de conteúdo web nocivo.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, semelhança com a marca, ausência de ranking e indícios de personificação com temática cripto sugere um perfil de risco substancial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por Google Trust Services, servido através de infraestrutura Cloudflare, com o IP do servidor a resolver para 104.18.40.47 e o alojamento geolocalizado no Canadá. A validade do certificado indica que o transporte encriptado estava disponível no momento do teste, embora HTTPS por si só não verifique que o conteúdo é fidedigno. O domínio é relativamente antigo ao nível do subdomínio gitbook.io apresentado no contexto da análise, e o registrador é Cloudflare, Inc.
DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. A página está alojada em infraestrutura suportada por GitBook e faz referência a ativos estáticos de GitBook, o que é consistente com a captura de ecrã. Não foram assinalados ficheiros maliciosos na análise da página, mas a preocupação mais forte aqui parece ser um potencial comportamento de phishing ou personificação, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?