logahontezor.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de logahontezor.gitbook.io
Este URL parece ser uma página alojada no GitBook que se apresenta como um guia de início de sessão ou configuração da Trezor para utilizadores dos EUA. O título da página, os metadados e o conteúdo visível fazem referência às hardware wallets Trezor, segurança cripto, acesso à wallet, introdução de PIN e verificação de identidade, sugerindo que a página está a tentar imitar ou discutir o processo de integração e o acesso à conta de uma wallet de criptomoedas.
Com base no padrão de alojamento, o conteúdo não parece ser operado no domínio principal de marca da Trezor, mas sim num subdomínio de gitbook.io, que é uma plataforma de publicação de documentação. A disposição da página assemelha-se mais a um artigo de documentação ou ajuda do que a um portal oficial de produto, e as referências à marca indicam que poderá estar a visar utilizadores que procuram informações sobre início de sessão na Trezor ou acesso à wallet.
O próprio domínio faz parte da plataforma mais ampla gitbook.io, que é um serviço de documentação estabelecido, mas esta subpágina específica parece ser conteúdo publicado por utilizadores e não uma propriedade corporativa oficial. Neste caso, o tema do conteúdo e a designação sugerem fortemente uma página relacionada com wallets de criptomoedas que poderá estar a tentar atrair utilizadores da Trezor.
Avaliação de segurança de logahontezor.gitbook.io
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento desta análise. Foi assinalada por 7 de 91 motores de segurança, com várias deteções a descreverem a página como phishing ou de outra forma maliciosa. Além disso, o conteúdo visível utiliza a marca Trezor e linguagem orientada para início de sessão, estando ao mesmo tempo alojado numa plataforma de documentação de terceiros em vez de num aparente domínio oficial da Trezor, o que pode indicar uma tentativa de personificação dirigida a utilizadores de criptomoedas.
Ao mesmo tempo, nem todas as fontes de análise concordaram: a análise de ficheiros de malware não reportou ficheiros assinalados, e as principais bases de dados de blacklist de conteúdo malicioso nos dados fornecidos não reportaram listagens no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação de deteções de phishing por vários motores e de uma marca que parece inconsistente com a localização de alojamento aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página é servida através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, e está à frente de infraestrutura Cloudflare no endereço IP 172.64.147.209. O ambiente de alojamento parece depender da Cloudflare para entrega, enquanto o próprio conteúdo é publicado através do GitBook. DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não parecem beneficiar de validação DNSSEC.
Do ponto de vista técnico, não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise de malware fornecida, e não estavam presentes iframes. No entanto, a principal preocupação aqui parece ser abuso ao nível do conteúdo ou personificação ao estilo de phishing, e não a distribuição de exploits. A utilização de uma plataforma de publicação de terceiros para uma página que faz referência a início de sessão na wallet e verificação de identidade pode justificar cautela adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?