trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Diese Domain scheint sich als eine mit Trust Wallet verbundene Seite darzustellen, indem sie den Titel "Trust Wallet" und eine Wallet-orientierte Benutzeroberfläche verwendet, die Besucher auffordert, eine alte Seed-Phrase zurückzusetzen und die Anzahl der Wörter auszuwählen. Auf Grundlage des Seiteninhalts und der Domainstruktur scheint sie auf Nutzer eines Kryptowallet-Dienstes abzuzielen und könnte versuchen, eine legitime Finanz- oder Krypto-Plattform nachzuahmen.
Der Domainname ist ungewöhnlich lang und bettet den bekannten Markennamen "trustwallet.com" in einen anderen Host ein, was nicht der typischen Struktur offizieller Markendomains entspricht. Die Website scheint kein unabhängiges Unternehmen oder Informationsangebot zu repräsentieren; stattdessen wirkt sie auf einen einzelnen Ablauf rund um Wallet-Wiederherstellung oder den Umgang mit Phrasen fokussiert, was häufig mit Seiten zum Abgreifen von Zugangsdaten oder Wallet-Seed-Phrasen in Verbindung gebracht wird.
Sicherheitsbewertung für trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Zum Zeitpunkt dieses Scans waren mehrere Risikoindikatoren vorhanden. Die Domain wurde von 22 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing-, betrugs- oder malwarebezogen ein. Darüber hinaus führte eine Bedrohungsdatenbank die Domain auf, und der Seiteninhalt scheint darauf ausgelegt zu sein, sensible Informationen zur Wallet-Wiederherstellung zu erfassen oder zu manipulieren. Die Domain ähnelt außerdem stark der legitimen Marke Trust Wallet und könnte eine täuschend ähnliche Variante sein, die Besucher irreführen soll.
Die Website ist sehr neu, in wichtigen Traffic-Daten nicht gelistet, und ihre IP-Adresse ist auf einer Mail-Reputations-Blockliste aufgeführt. Während ein einzelner DNS-basierter Reputationseintrag für sich genommen nur ein sekundäres Signal ist, trägt er hier zum Gesamtmuster bei, anstatt für sich allein zu stehen. Der Screenshot zeigt eine Markenoberfläche, die Nutzer auffordert, eine Seed-Phrase zurückzusetzen, was für eine kryptowährungsbezogene Seite ein Verhalten mit hohem Risiko ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Zum Zeitpunkt dieses Scans wurde die Website über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das im Oktober 2026 abläuft. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 77.68.5.178 über Fasthosts Internet Limited in London, Vereinigtes Königreich, gehostet zu werden. DNSSEC war nicht aktiviert, und die Domain verwendete die Nameserver ns1.sslwhm.online und ns2.sslwhm.online.
Aus technischer Risikoperspektive verringert die Gültigkeit des Zertifikats die Bedenken nicht wesentlich, da phishing-Seiten ebenfalls häufig gültige TLS-Zertifikate verwenden. Die Domain ist erst 49 Tage alt, verwendet einen markenähnlichen Hostnamen und wies beim Malware-Scanning markierte lokale Asset-URLs auf, was alles mit kurzlebiger täuschender Infrastruktur vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?