trustwallet.com-two-factor-authentication06.ej.grsudq.com
Categoría: Spam
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de trustwallet.com-two-factor-authentication06.ej.grsudq.com
Este dominio parece ser un sitio web alojado en un subdominio creado recientemente que utiliza las cadenas "trustwallet" y "two-factor-authentication" en su nombre de host, lo que sugiere que puede estar presentándose como relacionado con el acceso a una billetera de criptomonedas o la verificación de cuentas. Según el contenido visible de la página, el sitio muestra actualmente un listado básico de directorio en lugar de un servicio público pulido, con archivos como páginas HTML, imágenes, un script de correo y contenido de archivo expuestos a través de una página de índice de Apache.
El patrón de nomenclatura se parece mucho a la conocida marca Trust Wallet, pero el dominio no es el dominio oficial trustwallet.com. Los datos de clasificación disponibles asocian el sitio con categorías relacionadas con phishing, fraude, spam y malware, y no hay ninguna indicación en los datos del escaneo de que esta sea una propiedad oficial operada por el proveedor legítimo de la billetera. Según la estructura del dominio y los archivos expuestos, parece más probable que sea un host web temporal o preparado por etapas que un sitio web normal para consumidores.
Evaluación de seguridad de trustwallet.com-two-factor-authentication06.ej.grsudq.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como relacionado con phishing, fraude, spam o malware. Además, el dominio se parece mucho a trustwallet.com en lenguaje sencillo y puede ser una imitación destinada a beneficiarse de la confusión con la marca legítima de billetera de criptomonedas. La propia página expone un índice de directorio con archivos nombrados de una manera que sugiere contenido temático de billetera, lo que puede ser coherente con la preparación de un kit de phishing o una infraestructura de recolección de credenciales.
Los resultados de listas negras fueron mixtos en lugar de estar completamente limpios: las principales bases de datos de contenido malicioso en el escaneo proporcionado no informaron inclusiones en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa señal por sí sola sería débil, pero en este caso aparece junto con una antigüedad de dominio muy reciente, sin clasificación de tráfico, sin registro MX señalado en la comprobación de similitud y un consenso sustancial de detección entre múltiples motores.
El escaneo de archivos de malware no detectó archivos marcados en el contenido muestreado, pero eso no supera los indicadores más amplios de reputación y suplantación presentes aquí. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la dirección IP 194.164.164.251 en Madrid, España, utilizando software de servidor web Apache e infraestructura asociada con IONOS SE. Presenta un certificado SSL válido de Let's Encrypt que vence el 2026-10-07, lo que indica que se configuró soporte HTTPS, aunque un certificado válido no debe tratarse como prueba de legitimidad. DNSSEC parece no estar firmado, y el dominio utiliza nameservers personalizados ns1.frjxp.com y ns2.frjxp.com.
Desde una perspectiva técnica, el problema más notable es el listado de directorio expuesto titulado "Index of /", que revela archivos y carpetas internos, incluidas páginas HTML, recursos de imagen, un directorio cgi-bin, un archivo PHP relacionado con correo y un archivo comprimido. La indexación abierta de directorios puede exponer detalles operativos y, en contextos sospechosos, puede indicar un despliegue incompleto o la preparación por etapas de contenido de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?