suiteapps.zapier.app
Categoria: Information Technology
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de suiteapps.zapier.app
suiteapps.zapier.app parece ser uma página alojada na infraestrutura de criação de aplicações da Zapier, em vez de um domínio corporativo autónomo. Com base na captura de ecrã, apresenta-se como uma página "Official Trezor Suite" e promove produtos de hardware wallet de criptomoedas, incluindo o Trezor Safe 7, com navegação ao estilo de compras, preços e elementos orientados para checkout.
O domínio subjacente pertence a um subdomínio da Zapier, enquanto a marca visível na página está centrada na Trezor. Essa discrepância sugere que a página pode destinar-se a imitar ou replicar uma montra de produtos de criptomoedas ou a experiência de uma aplicação complementar, em vez de servir como um site oficial operado no domínio web principal da Trezor. Por isso, a página é mais bem entendida como uma aplicação web ou montra com temática de criptomoedas alojada através de uma plataforma de criação de sites de terceiros.
Avaliação de segurança de suiteapps.zapier.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com as deteções a classificá-lo maioritariamente como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou outras fraudes, e a captura de ecrã mostra uma marca associada a uma conhecida empresa de hardware wallet de criptomoedas, ao mesmo tempo que utiliza um subdomínio alojado na Zapier sem relação. Em termos simples, o domínio assemelha-se muito a uma página que poderia ser confundida com uma propriedade oficial da Trezor e pode ser uma imitação destinada a recolher pagamentos, credenciais ou informações relacionadas com wallets.
A análise de malware também reportou um recurso JavaScript assinalado, embora não tenha sido indicada qualquer família de malware, o que torna esse veredito sobre esse ficheiro específico menos conclusivo por si só. Ao mesmo tempo, as verificações das principais bases de dados de ameaças aqui apresentadas estavam limpas, e não foram identificadas ligações externas maliciosas nem referências a iframe nos elementos extraídos da página. Ainda assim, a combinação de deteções de phishing por múltiplos motores, categorização orientada para fraude e aparente imitação de marca sobrepõe-se a esses sinais mais limpos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e está alojado na infraestrutura da Vercel, com a Name.com indicada como registrador e nameservers da Vercel em utilização. O domínio tem cerca de 3 anos, o que é mais antigo do que muitas páginas de phishing descartáveis, mas também não está classificado e opera a partir de um subdomínio alojado, em vez de um domínio dedicado pertencente à marca. O DNSSEC parece não estar assinado.
Do ponto de vista da postura de segurança, a disponibilidade de HTTPS é um sinal de base positivo, mas não verifica a legitimidade. A principal preocupação técnica nesta análise não é a configuração de TLS; é a discrepância entre a marca Trezor apresentada e o domínio de alojamento real, juntamente com a concentração de deteções de phishing por parte dos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?