trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Este dominio parece presentarse como una página relacionada con Trust Wallet centrada en la "autenticación de dos factores" o la recuperación de la cartera. El título de la página y la captura de pantalla hacen referencia a la marca Trust Wallet, y el contenido visible pide al visitante restablecer una frase semilla antigua y seleccionar el número de palabras. Según la estructura del dominio y el contenido de la página, parece estar destinado a dirigirse a usuarios de carteras de criptomonedas en lugar de funcionar como un sitio web informativo general.
El dominio en sí no es el dominio oficial trustwallet.com y, en su lugar, coloca el nombre de la marca dentro de una cadena de subdominio mucho más larga bajo yesixrq.com. Ese patrón de nomenclatura, combinado con el tema de recuperación de cartera mostrado en la captura de pantalla, sugiere que el sitio puede estar intentando imitar la interfaz de un servicio de criptomonedas. Según los datos disponibles, no parece estar operado a través del dominio oficial principal de Trust Wallet.
Evaluación de seguridad de trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 23 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing, fraude o relacionado con malware. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque una inclusión de reputación de correo basada en DNS es por sí sola una señal más débil, aquí se suma al patrón más amplio en lugar de considerarse de forma aislada.
El dominio también se parece mucho a trustwallet.com y puede ser una imitación diseñada para hacerse pasar por esa marca. Esto se ve reforzado por la captura de pantalla, que utiliza la denominación Trust Wallet y presenta un flujo de restablecimiento de frase semilla, un señuelo común de ingeniería social en el robo de criptomonedas. El dominio es muy nuevo, no tiene una clasificación de tráfico establecida y utiliza una estructura de subdominio larga cargada con la marca que puede estar destinada a parecer legítima a simple vista.
Aunque un análisis de malware informó que no había archivos marcados y solo un indicador heurístico genérico, el consenso más sólido proviene de las detecciones de phishing de múltiples motores, la inclusión en la base de datos de amenazas y el patrón visible de suplantación. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-10-17. Parece estar alojado en un servidor web Apache en la dirección IP 77.68.5.178 a través de Fasthosts Internet Limited en London, United Kingdom. DNSSEC no estaba habilitado, y el dominio utilizaba los nameservers ns1.sslwhm.online y ns2.sslwhm.online.
Desde una perspectiva de infraestructura, el dominio tenía solo 49 días de antigüedad en el momento de la revisión, lo que puede aumentar la incertidumbre porque los dominios registrados recientemente se utilizan comúnmente en campañas de phishing de corta duración. La combinación de un dominio reciente, estado DNSSEC sin firma, falta de clasificación y un patrón de subdominio que se asemeja a una marca puede ser un indicador técnico de riesgo relevante en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?