trezorzlatovna.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de trezorzlatovna.com
trezorzlatovna.com parece apresentar-se como uma plataforma de negociação e investimento em criptomoedas com a marca "Trezor Zlatovna." O título da página e o texto visível da página inicial descrevem um serviço alimentado por IA para negociação de ativos digitais, com alegações sobre negociação automatizada, ligações a brokers e apoio educativo. O site está localizado em croata e inclui um formulário de registo colocado em destaque na página de destino, sugerindo que o seu objetivo principal é a captação de leads ou o registo de contas, em vez de fornecer primeiro documentação detalhada do produto.
Com base no nome de domínio e no conteúdo da página, o site parece visar utilizadores interessados em investimento em cripto e ofertas de negociação ao estilo de rendimento passivo. A página inicial utiliza linguagem promocional, como alegações de grandes ganhos diários, referências a milhares de utilizadores e mensagens de segurança de nível bancário. Não é visível, nos dados de varrimento fornecidos, qualquer evidência clara de uma empresa operadora bem estabelecida, e o próprio domínio é relativamente recente.
Avaliação de segurança de trezorzlatovna.com
Este domínio apresenta vários indicadores de risco notáveis no momento deste varrimento. Foi assinalado por 16 de 89 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma suspeito. Além disso, o site apresenta alegações agressivas de ganhos, como ganhar mais de $1,100 por dia enquanto dorme, o que é um padrão comum observado em páginas de investimento de alto risco e de geração de leads. O domínio também é muito recente, não tem classificação de tráfego estabelecida nos dados fornecidos e utiliza um tema promocional de negociação de criptomoedas que frequentemente atrai abusos.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente limpos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não detetaram o domínio no momento deste varrimento, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que pode indicar problemas de reputação do lado do alojamento. O varrimento de malware não encontrou ficheiros maliciosos no conteúdo amostrado, mas isso não supera o consenso mais amplo, entre múltiplos motores, de phishing e as alegações suspeitas na página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento do varrimento, o que significa que o tráfego podia ser encriptado em trânsito; no entanto, HTTPS por si só não deve ser tratado como um sinal de confiança. O domínio tinha aproximadamente 166 dias, estava registado através de DYNADOT LLC e configurado com DNSSEC unsigned. Resolvia para um IP alojado pela Omegatech LTD em Amesterdão, Países Baixos.
A partir dos dados de varrimento disponíveis, não foram detetados ficheiros maliciosos em 80 itens analisados, e não foram reportadas ligações externas nem iframes assinalados. Ainda assim, a combinação de um domínio recente, DNSSEC unsigned, detalhes desconhecidos do servidor web e deteções substanciais relacionadas com phishing por motores sugere uma incerteza técnica e reputacional elevada no momento deste varrimento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?