trezorsuite.app-wallett.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de trezorsuite.app-wallett.com
Este website parece apresentar-se como uma interface baseada na web para Trezor Suite, uma plataforma de gestão de carteiras de criptomoedas associada às hardware wallets Trezor. O título da página, a marca e a captura de ecrã sugerem que foi concebido para imitar um painel onde os utilizadores podem ligar e desbloquear um dispositivo Trezor para gerir ativos digitais.
Com base na estrutura do domínio, este não parece ser um domínio oficial da Trezor. Em vez disso, utiliza um nome de host mais longo sob app-wallett.com que se assemelha de perto à marca e à designação do produto legítimos da Trezor. O site parece visar utilizadores de criptomoedas, em particular aqueles que procuram acesso à carteira ou funcionalidades de ligação de dispositivos através de uma interface baseada no navegador.
Avaliação de segurança de trezorsuite.app-wallett.com
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, com várias deteções a descrevê-lo como phishing ou de outra forma malicioso. Além disso, uma análise de malware marcou o site como malicioso e identificou um ficheiro JavaScript assinalado. O domínio também se assemelha de perto a trezor.io em linguagem corrente e pode ser uma imitação destinada a reproduzir a marca Trezor, o que constitui uma preocupação significativa para websites relacionados com criptomoedas.
Outros indicadores contextuais aumentam o perfil de risco. O domínio tem apenas 2 dias, não tem classificação de tráfego mensurável, e a captura de ecrã mostra a marca Trezor juntamente com um pedido para ligar e desbloquear um dispositivo de carteira. Embora as principais blocklists de conteúdo malicioso estivessem limpas no momento desta análise, o endereço IP do domínio constava numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim digno de nota. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e parece ser servido através da infraestrutura Cloudflare no endereço IP 104.21.65.9. Os nameservers também apontam para Cloudflare, sugerindo que o site utiliza uma camada de reverse-proxy ou CDN. O DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade. O domínio foi registado recentemente, está alojado por trás de infraestrutura edge partilhada, e um recurso JavaScript foi assinalado durante a análise de malware. Combinado com o padrão de nomenclatura semelhante a uma marca e com as deteções relacionadas com phishing, o perfil técnico pode ser consistente com uma configuração de personificação de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?