frame-trezorr-apps-login-kubernate.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de frame-trezorr-apps-login-kubernate.vercel.app
Este domínio parece apresentar-se como uma página de destino relacionada com Trezor, focada em ajudar os utilizadores a começar a usar uma carteira física de criptomoeda e a aplicação de desktop associada. A disposição da página, a identidade visual e o texto fazem referência a produtos Trezor, Trezor Suite, ações de login/signup e passos de configuração da carteira, sugerindo que se destina a atrair utilizadores que procuram acesso a carteiras de criptomoeda ou informações de integração.
No entanto, o próprio hostname é invulgar para uma propriedade oficial da marca. Utiliza um subdomínio longo em vercel.app e inclui termos relacionados com a marca e orientados para login, como "trezorr", "apps" e "login", o que pode indicar uma página não oficial que tenta assemelhar-se a um serviço legítimo de criptomoeda. Com base no conteúdo visível e na estrutura do domínio, o site parece visar utilizadores interessados na gestão de carteiras de criptomoeda, em vez de funcionar como um website informativo geral.
Avaliação de segurança de frame-trezorr-apps-login-kubernate.vercel.app
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 14 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. A página também imita visualmente a identidade visual da Trezor, ao mesmo tempo que utiliza um subdomínio vercel.app com aspeto não oficial, o que pode indicar uma tentativa de se assemelhar a um serviço legítimo de carteira de criptomoeda e captar a confiança dos utilizadores.
A análise de ficheiros de malware não identificou ficheiros maliciosos no conteúdo amostrado, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram entradas ativas de malware ou phishing no momento desta análise. No entanto, esses resultados limpos são superados pelo consenso de phishing entre múltiplos motores, pela estrutura suspeita do domínio que se assemelha à marca e pela apresentação focada em login. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel nos Estados Unidos e utiliza um certificado SSL/TLS válido emitido por Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito. O domínio utiliza nameservers da Vercel, e o DNSSEC não está assinado.
Do ponto de vista técnico, a utilização de HTTPS por si só não deve ser tratada como prova de legitimidade, especialmente numa página que parece imitar uma marca de criptomoeda num subdomínio alojado. A combinação de um padrão de implementação de estilo alojado gratuito, uma nomenclatura que se assemelha à marca e deteções de phishing por múltiplos motores de segurança constitui uma preocupação mais significativa do que a presença de um certificado válido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?