login-trezor-io-start-faq.typedream.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de login-trezor-io-start-faq.typedream.app
Este domínio parece ser um subdomínio alojado na Typedream, uma plataforma de criação de websites, e a sua designação sugere fortemente conteúdo relacionado com acesso à conta Trezor, orientação de arranque ou material de FAQ. Com base apenas na cadeia do domínio, parece concebido para atrair utilizadores que procuram informações de login ou suporte ligadas à marca de carteira de criptomoedas Trezor.
Os dados de classificação disponíveis associam a página a atividade relacionada com phishing e fraude, em vez de um centro de ajuda legítimo ou de um recurso oficial do produto. A utilização de um subdomínio longo, que faz referência à marca, numa plataforma de criação de sites de terceiros pode indicar uma tentativa de imitar um serviço conhecido, em vez de operar como um website independente e claramente identificado com a sua própria marca.
Avaliação de segurança de login-trezor-io-start-faq.typedream.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 21 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o domínio assemelha-se bastante a trezor.io e pode ser uma imitação destinada a captar visitantes que procuram o website oficial da Trezor. Essa semelhança é uma preocupação relevante porque páginas de imitação recém-criadas ou oportunistas nem sempre recorrem a cargas maliciosas de malware e podem, em vez disso, centrar-se no roubo de credenciais ou em esquemas de recuperação de carteiras.
Os dados de blacklist e reputação eram mistos, mas ainda assim globalmente preocupantes. As principais bases de dados de conteúdo malicioso na análise fornecida não reportaram deteções, mas o endereço IP do domínio constava numa blocklist de reputação de correio eletrónico, e estava presente uma entrada adicional numa base de dados de ameaças. A própria análise de malware não reportou ficheiros infetados, embora tenha atribuído um rótulo malicioso genérico ao domínio e a dois recursos referenciados. Em conjunto, os sinais mais fortes aqui são o amplo consenso multi-motor quanto a phishing, a categorização relacionada com phishing, a ausência de reputação significativa do site e a semelhança do domínio com uma marca de criptomoedas bem conhecida.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através da infraestrutura da Cloudflare e foi resolvido para o endereço IP 172.67.206.36, com o alojamento geolocalizado no Canadá nos dados da análise. Apresentou um certificado TLS válido emitido pela Google Trust Services, com expiração em 2026-08-26. Um certificado válido ajuda a confirmar o transporte encriptado, mas não indica, por si só, a legitimidade ou fiabilidade do conteúdo da página.
O DNSSEC parece não estar assinado, o que é comum, mas oferece menos garantias ao nível do DNS do que uma configuração assinada. O domínio tem cerca de cinco anos e utiliza nameservers da Cloudflare, mas a estrutura específica do subdomínio numa plataforma de terceiros é digna de nota neste contexto. Não foram identificadas cargas diretas de malware na análise limitada de ficheiros, pelo que a principal preocupação parece ser potencial phishing ou personificação, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?