suite-apps-cloud-trezor.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de suite-apps-cloud-trezor.netlify.app
Este domínio aparenta apresentar-se como uma página de destino relacionada com criptomoedas, com a marca “Trezor Suite”, incluindo mensagens sobre armazenar, gerir e proteger ativos digitais. O título da página e o texto nela presente sugerem um serviço de gestão de carteiras ou de segurança de criptomoedas, e o design imita o estilo habitualmente associado a portais de software de hardware wallets.
No entanto, o hostname é um subdomínio Netlify em vez de um domínio oficial da marca claramente identificável, e a página utiliza linguagem de marca como “Official” ao referir produtos e serviços relacionados com Trezor. Com base no conteúdo disponível na página e na estrutura do domínio, poderá ter sido concebido para atrair utilizadores que procuram a plataforma Trezor legítima, em vez de representar um operador independente, claramente identificado.
Avaliação de segurança de suite-apps-cloud-trezor.netlify.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com deteções que, de forma geral, o classificam como phishing ou malicioso. Além disso, o domínio assemelha-se bastante a trezor.io e poderá ser uma imitação destinada a captar tráfego dirigido ao website Trezor legítimo. O título da página utiliza explicitamente “Trezor Suite (Official)”, o que aumenta ainda mais a probabilidade de usurpação de marca.
A análise de malware não identificou ficheiros maliciosos no pequeno conjunto de recursos analisados, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram entradas ativas de malware ou phishing no momento desta análise. No entanto, o endereço IP do domínio consta numa blocklist de reputação de email, o que, por si só, é um sinal mais fraco, mas ainda assim digno de nota. Em conjunto com as deteções de phishing por múltiplos motores, a semelhança com a marca, a ausência de classificação de tráfego e os indícios de branding enganoso visíveis na página, estes resultados são mais preocupantes do que a análise limpa de ficheiros, por si só.
Com base nestes resultados, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e apresenta um certificado SSL/TLS válido emitido pela DigiCert, com expiração em março de 2027. O próprio domínio é relativamente antigo para uma página suspeita, mas está implementado como um subdomínio alojado, em vez de um domínio corporativo principal com marca claramente identificada. O DNSSEC aparenta não estar assinado.
Do ponto de vista técnico, a página parece leve, com apenas alguns ficheiros analisados e sem iframes assinalados nem domínios externos suspeitos na lista de recursos fornecida. Ainda assim, HTTPS válido e alojamento convencional não estabelecem, por si só, legitimidade, especialmente quando a marca visível e o padrão de nomenclatura do domínio sugerem uma possível usurpação.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?