trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Este dominio parece presentarse como una página relacionada con Trust Wallet, utilizando el título "Trust Wallet" y una interfaz con temática de billetera que pide a los visitantes restablecer una frase semilla antigua y seleccionar el número de palabras. Según el contenido de la página y la estructura del dominio, parece dirigirse a usuarios de un servicio de billetera de criptomonedas y puede estar intentando imitar una plataforma financiera o de criptomonedas legítima.
El nombre de dominio es inusualmente largo e incorpora la conocida marca "trustwallet.com" dentro de un host diferente, lo cual no es la forma en que suelen estructurarse los dominios oficiales de marca. El sitio no parece representar un negocio independiente ni un recurso informativo; en cambio, parece centrarse en un único flujo relacionado con la recuperación de la billetera o el manejo de frases, lo que comúnmente se asocia con páginas de recolección de credenciales o de semillas de billetera.
Evaluación de seguridad de trustwallet.com-two-factor-authentication07.ao.yesixrq.com
En el momento de este análisis, había múltiples indicadores de riesgo presentes. El dominio fue marcado por 22 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing, fraude o relacionado con malware. Además, una base de datos de amenazas incluyó el dominio, y el contenido de la página parece estar diseñado para recopilar o manipular información sensible de recuperación de billetera. El dominio también se asemeja mucho a la marca legítima Trust Wallet y puede ser una imitación destinada a engañar a los visitantes.
El sitio es muy nuevo, no está clasificado en los principales datos de tráfico, y su dirección IP figura en una blocklist de reputación de correo. Aunque una sola inclusión de reputación basada en DNS es por sí sola solo una señal secundaria, aquí se suma al patrón general en lugar de considerarse de forma aislada. La captura de pantalla muestra una interfaz de marca que solicita a los usuarios restablecer una frase semilla, lo cual es un comportamiento de alto riesgo para una página relacionada con criptomonedas.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
En el momento de este análisis, el sitio se servía a través de HTTPS con un certificado válido de Let's Encrypt que vence en octubre de 2026. Parece estar alojado en un servidor web Apache en la dirección IP 77.68.5.178 a través de Fasthosts Internet Limited en London, United Kingdom. DNSSEC no estaba habilitado, y el dominio utilizaba los nameservers ns1.sslwhm.online y ns2.sslwhm.online.
Desde una perspectiva de riesgo técnico, la validez del certificado no reduce de forma significativa la preocupación, ya que las páginas de phishing también suelen usar certificados TLS válidos. El dominio tiene solo 49 días de antigüedad, utiliza un hostname parecido a una marca y tenía URLs de recursos locales marcadas durante el análisis de malware, todo lo cual puede ser consistente con una infraestructura engañosa de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?