learn-start-io-trezor-us.typedream.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de learn-start-io-trezor-us.typedream.app
Este domínio parece alojar uma página com o estilo de um website de integração inicial ou configuração da Trezor, apresentando-se como um local para começar a utilizar uma carteira física Trezor e descarregar software relacionado. O título da página, a marca e a captura de ecrã fazem todos referência à Trezor, e o conteúdo está enquadrado em torno da configuração do dispositivo, suporte e ações relacionadas com carteiras no espaço das criptomoedas.
No entanto, o próprio domínio é um subdomínio Typedream em vez de um domínio com aspeto oficial pertencente à Trezor, e os metadados indicam que foi criado com uma plataforma de websites no-code. Com base na estrutura do domínio e na apresentação da página, parece tratar-se de uma página não oficial que poderá estar a tentar imitar a marca e a finalidade do website legítimo da Trezor, em vez de um serviço de criptomoedas com marca própria independente.
Avaliação de segurança de learn-start-io-trezor-us.typedream.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o domínio assemelha-se bastante a trezor.io em linguagem simples e pode ser um sósia destinado a imitar a marca legítima Trezor. A captura de ecrã reforça essa preocupação porque utiliza de forma proeminente a marca Trezor enquanto opera a partir de um subdomínio de terceiros, em vez de um domínio de marca aparentemente oficial.
A análise de malware apenas reportou uma deteção suspeita genérica, em vez de uma família de malware identificada, o que por si só seria um sinal de baixa confiança. No entanto, essa heurística mais fraca é aqui superada pelo consenso mais amplo de phishing em vários motores de segurança e pelos fortes indícios visuais de personificação. As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que constitui um sinal menor de cautela e não uma prova direta de conteúdo web malicioso.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, semelhança com a marca, ausência de ranking e imitação de uma página de configuração de carteira de criptomoedas sugere que este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração indicada como 2026-10-24. É servido através da infraestrutura da Cloudflare, com nameservers Cloudflare e dados de alojamento/IP a apontarem para a rede da Cloudflare em Toronto, Canada. Os recursos da página parecem ser entregues através de uma stack moderna de aplicação web em JavaScript, incluindo caminhos de chunks estáticos ao estilo Next.js, e o site está alojado num subdomínio Typedream.
Do ponto de vista da postura de segurança, o DNSSEC parece não estar assinado, o que não é invulgar, mas oferece menos garantias ao nível do DNS do que uma configuração assinada. A preocupação mais relevante não é a própria configuração TLS, mas a discrepância entre a identidade do domínio e a marca apresentada na página: um subdomínio de terceiros que se apresenta como um portal de configuração da Trezor pode ser consistente com infraestrutura de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?