trzorlogin.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de trzorlogin.gitbook.io
Este URL parece ser uma página alojada no GitBook apresentada como "Trezor @Login | US". Com base no título da página, na meta description e na captura de ecrã, parece fazer referência ao software de carteira Trezor e ao acesso a contas de criptomoedas, utilizando a plataforma de publicação em estilo de documentação do GitBook em vez de um website corporativo autónomo.
O conteúdo mostrado na captura de ecrã parece imitar ou referenciar de perto a marca Trezor e mensagens relacionadas com carteiras, incluindo linguagem sobre a instalação de uma atualização do Trezor Suite e o descarregamento de software. A página está alojada na estrutura de subdomínios gitbook.io, o que sugere que é operada através de um serviço de documentação de terceiros e não diretamente através de um domínio oficial pertencente à marca.
Avaliação de segurança de trzorlogin.gitbook.io
Esta página foi sinalizada por 8 de 91 motores de segurança no momento desta análise, com várias deteções a descrevê-la como phishing ou de outra forma maliciosa. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens de ameaças baseadas em conteúdo, mas ainda assim acrescenta alguma cautela. Embora várias bases de dados de ameaças importantes estivessem limpas e a análise de malware não tenha identificado ficheiros maliciosos, esses resultados limpos não se sobrepõem às deteções repetidas relacionadas com phishing nem ao aparente uso, pela página, de branding de criptomoedas bem conhecido num subdomínio GitBook não relacionado.
A página também parece assemelhar-se de perto a conteúdo relacionado com login ou atualização de carteira da Trezor, ao mesmo tempo que utiliza o nome de subdomínio "trzorlogin", que pode ter sido concebido para parecer semelhante à marca Trezor. Esse tipo de semelhança de branding pode ser consistente com páginas de phishing destinadas à recolha de credenciais ou de seed de carteira, especialmente em contextos de criptomoedas em que os atacantes usam frequentemente temas de suporte, login ou atualização. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare no endereço IP 172.64.147.209 e apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em outubro de 2026. O servidor web é identificado como Cloudflare, e a página parece ser entregue a partir de recursos alojados no GitBook, incluindo ativos estáticos sob domínios relacionados com gitbook.com.
O DNSSEC parece não estar assinado no momento desta análise. Embora a configuração HTTPS indique transporte encriptado, um certificado válido apenas confirma a segurança da ligação ao anfitrião que está a ser alcançado e não verifica, por si só, que a página seja uma propriedade oficial da Trezor. A utilização de um subdomínio alojado por terceiros para conteúdo de login/atualização associado à marca pode constituir uma preocupação técnica de confiança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?