login-trezorr-hub.square.site
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de login-trezorr-hub.square.site
Este domínio parece ser uma página alojada na plataforma de criação de websites da Square, e não um domínio corporativo autónomo oficial. O nome do subdomínio, "login-trezorr-hub", faz referência à Trezor, uma conhecida marca de hardware wallet de criptomoedas, enquanto o título da página e os metadados sugerem conteúdo relacionado com iniciar sessão com um dispositivo Trezor e utilizar Trezor Suite.
Com base na captura de ecrã, a página apresenta conteúdo de estilo de produto para uma hardware wallet Trezor e utiliza elementos de branding associados a essa empresa. No entanto, está a ser servida a partir de um subdomínio square.site e não da principal presença web de marca da Trezor, o que pode indicar uma página não oficial de promoção, revenda ou personificação. O site parece ser operado através de infraestrutura alojada na Weebly/Square, em vez de diretamente através de um domínio dedicado pertencente à marca.
Avaliação de segurança de login-trezorr-hub.square.site
Vários sinais de segurança suscitam preocupação neste caso. No momento desta análise, o domínio foi assinalado por 13 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, o nome do domínio assemelha-se bastante à marca Trezor, acrescentando ao mesmo tempo palavras extra e uma grafia alterada, e a página apresenta visualmente conteúdo de produto com a marca Trezor num subdomínio square.site de terceiros. Essa combinação pode ser consistente com uma página imitadora destinada a imitar uma marca de criptomoedas conhecida.
Outros componentes da análise foram menos graves: a análise de ficheiros de malware não detetou ficheiros assinalados, e as verificações das principais bases de dados de ameaças listadas na análise estavam limpas no momento da revisão. Ainda assim, resultados limpos na análise de ficheiros não se sobrepõem a um amplo consenso de phishing entre múltiplos motores quando o branding da página e o padrão de nomenclatura do domínio também parecem suspeitos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com uma data de expiração em 2026, o que indica que o transporte HTTPS encriptado estava disponível no momento da análise. Está alojado em infraestrutura Weebly/Square, servido por um servidor web Cloudflare, e resolve para um endereço IP localizado nos Estados Unidos. O domínio utiliza nameservers da AWS e o seu estado DNSSEC é unsigned.
Do ponto de vista técnico, a presença de HTTPS por si só não deve ser tratada como prova de legitimidade. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a combinação de infraestrutura de montra alojada por terceiros, nomenclatura de subdomínio com referência à marca e fortes deteções de phishing por múltiplos motores de segurança pode ser um indicador de risco mais significativo do que a configuração TLS básica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?