trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Diese Domain scheint sich als eine Trust Wallet-bezogene Seite darzustellen, die auf „two-factor authentication“ oder Wallet-Wiederherstellung ausgerichtet ist. Der Seitentitel und der Screenshot verweisen auf Trust Wallet-Branding, und der sichtbare Inhalt fordert den Besucher auf, eine alte Seed-Phrase zurückzusetzen und die Anzahl der Wörter auszuwählen. Basierend auf der Domainstruktur und dem Seiteninhalt scheint sie darauf ausgelegt zu sein, Nutzer von Kryptowährungs-Wallets anzusprechen, anstatt als allgemeine Informationswebsite zu dienen.
Die Domain selbst ist nicht die offizielle trustwallet.com-Domain und platziert stattdessen den Markennamen innerhalb einer deutlich längeren Subdomain-Zeichenfolge unter yesixrq.com. Dieses Benennungsmuster legt in Kombination mit dem im Screenshot gezeigten Wallet-Wiederherstellungsthema nahe, dass die Website möglicherweise versucht, die Oberfläche eines Kryptowährungsdienstes nachzuahmen. Auf Grundlage der verfügbaren Daten scheint sie nicht über die primäre offizielle Trust Wallet-Domain betrieben zu werden.
Sicherheitsbewertung für trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 23 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-, Betrugs- oder malwarebezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl ein DNS-basierter Mail-Reputations-Eintrag für sich genommen ein schwächeres Signal ist, trägt er hier zum breiteren Muster bei, anstatt für sich allein zu stehen.
Die Domain ähnelt außerdem stark trustwallet.com und könnte eine Look-alike-Domain sein, die darauf ausgelegt ist, diese Marke nachzuahmen. Dies wird durch den Screenshot untermauert, der Trust Wallet-Bezeichnungen verwendet und einen Workflow zum Zurücksetzen einer Seed-Phrase präsentiert, einen gängigen Social-Engineering-Köder bei Diebstahl von Kryptowährungen. Die Domain ist sehr neu, hat kein etabliertes Traffic-Ranking und verwendet eine lange, markenbeladene Subdomain-Struktur, die möglicherweise darauf abzielt, auf den ersten Blick legitim zu erscheinen.
Obwohl ein Malware-Scan keine markierten Dateien und nur einen generischen heuristischen Indikator meldete, ergibt sich der stärkere Konsens aus den Phishing-Erkennungen mehrerer Engines, dem Eintrag in der Bedrohungsdatenbank und dem sichtbaren Muster der Nachahmung. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt dieses Scans auf den Ablauf am 2026-10-17 gesetzt war. Sie scheint auf einem Apache-Webserver unter der IP-Adresse 77.68.5.178 über Fasthosts Internet Limited in London, Vereinigtes Königreich, gehostet zu werden. DNSSEC war nicht aktiviert, und die Domain verwendete die Nameserver ns1.sslwhm.online und ns2.sslwhm.online.
Aus Infrastruktursicht war die Domain zum Zeitpunkt der Prüfung erst 49 Tage alt, was die Unsicherheit erhöhen kann, da neu registrierte Domains häufig in kurzlebigen Phishing-Kampagnen verwendet werden. Die Kombination aus einer jungen Domain, nicht signiertem DNSSEC-Status, fehlendem Ranking und einem markenähnlichen Subdomain-Muster kann in diesem Fall relevante technische Risikoindikatoren darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?