trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Categoría: Spam
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Este dominio parece presentarse como una página relacionada con Trust Wallet, utilizando el título "Trust Wallet" y una interfaz visual que hace referencia al restablecimiento de una frase semilla antigua. Según el contenido de la página y la estructura del dominio, parece estar destinado a imitar un flujo de soporte de billetera de criptomonedas o de recuperación de cuenta, en lugar de operar como un sitio web informativo independiente.
El hostname se parece mucho a la conocida marca Trust Wallet, al tiempo que coloca ese nombre de marca dentro de una cadena de subdominio más larga. La captura de pantalla de la página muestra un formulario mínimo de un solo propósito que pide al visitante seleccionar el número de palabras para un restablecimiento de frase semilla, lo cual es coherente con señuelos de robo de credenciales o de recuperación de billetera que se ven habitualmente en campañas de phishing de criptomonedas.
No hay indicios en los datos del escaneo de que este sea un dominio oficial de Trust Wallet. El dominio es muy nuevo, no está clasificado en las principales listas de tráfico y parece estar alojado en una infraestructura compartida genérica en lugar de una infraestructura oficial de marca claramente atribuible.
Evaluación de seguridad de trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Múltiples señales independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 23 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing, fraude, spam o relacionado con malware. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo cual es un fuerte indicador de un intento de robo de credenciales o de información de billetera.
El dominio también se parece mucho a trustwallet.com y puede ser una imitación diseñada para explotar la confianza en esa marca. Esta preocupación se ve reforzada por la captura de pantalla, que muestra una interfaz de "Trust Wallet" que solicita acciones relacionadas con la frase semilla. En contextos de criptomonedas, las solicitudes que implican páginas de recuperación o restablecimiento de frases semilla son especialmente sensibles porque pueden utilizarse para capturar información de recuperación de billeteras. El dominio tiene solo 43 días de antigüedad, no tiene una clasificación de tráfico establecida, y una blocklist de reputación de correo también incluye la dirección IP, lo que añade una cautela secundaria menor.
Aunque un escaneo de malware informó que no había archivos marcados en su análisis de archivos, ese resultado más limpio queda aquí superado por el consenso más amplio de múltiples motores, la inclusión por ingeniería social, el parecido con la marca y el propio contenido de la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que significa que el tráfico puede estar cifrado en tránsito, pero HTTPS por sí solo no verifica la legitimidad. El servidor parece ejecutar Apache en una IP alojada por Fasthosts Internet Limited en London, United Kingdom. El dominio utiliza los nameservers ns1.sslwhm.online y ns2.sslwhm.online.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente y DNSSEC no está firmado. La combinación de un dominio creado recientemente, alojamiento genérico, ausencia de DNSSEC y un hostname parecido a una marca puede ser coherente con una infraestructura de phishing desechable en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?