trustwallet.com-two-factor-authentication06.ej.grsudq.com
Catégorie : Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trustwallet.com-two-factor-authentication06.ej.grsudq.com
Ce domaine semble être un site web hébergé sur un sous-domaine récemment créé utilisant les chaînes "trustwallet" et "two-factor-authentication" dans son nom d’hôte, ce qui laisse penser qu’il pourrait se présenter comme lié à l’accès à un portefeuille de cryptomonnaie ou à la vérification de compte. D’après le contenu visible de la page, le site affiche actuellement un simple listing de répertoire plutôt qu’un service public soigné, avec des fichiers tels que des pages HTML, des images, un script mail et du contenu d’archive exposés via une page d’index Apache.
Le schéma de nommage ressemble étroitement à la marque bien connue Trust Wallet, mais le domaine n’est pas le domaine officiel trustwallet.com. Les données de classification disponibles associent le site à des catégories liées au phishing, à la fraude, au spam et aux malwares, et rien dans les données de l’analyse n’indique qu’il s’agisse d’une propriété officielle exploitée par le fournisseur légitime du portefeuille. D’après la structure du domaine et les fichiers exposés, il semble plus probable qu’il s’agisse d’un hébergement web temporaire ou préparatoire que d’un site web grand public normal.
Évaluation de sécurité de trustwallet.com-two-factor-authentication06.ej.grsudq.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing, à la fraude, au spam ou aux malwares. En outre, le domaine ressemble fortement à trustwallet.com en langage courant et peut être un site d’imitation destiné à tirer parti d’une confusion avec la marque légitime de portefeuille de cryptomonnaie. La page elle-même expose un index de répertoire avec des fichiers nommés d’une manière qui suggère un contenu sur le thème des portefeuilles, ce qui peut être compatible avec la préparation d’un kit de phishing ou d’une infrastructure de collecte d’identifiants.
Les résultats des listes noires étaient mitigés plutôt que totalement propres : les principales bases de données de contenus malveillants dans l’analyse fournie n’ont pas signalé d’inscription au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce signal seul serait faible, mais dans ce cas il apparaît aux côtés d’un âge de domaine très récent, de l’absence de classement de trafic, de l’absence de MX record relevé dans la vérification de similarité, et d’un consensus de détection substantiel entre plusieurs moteurs.
L’analyse des fichiers malveillants n’a pas détecté de fichiers signalés dans le contenu échantillonné, mais cela ne l’emporte pas sur les indicateurs plus larges de réputation et d’usurpation présents ici. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé à l’adresse IP 194.164.164.251 à Madrid, Espagne, en utilisant le logiciel de serveur web Apache et une infrastructure associée à IONOS SE. Il présente un certificat SSL Let's Encrypt valide expirant le 2026-10-07, ce qui indique qu’une prise en charge HTTPS a été configurée, bien qu’un certificat valide ne doive pas être considéré comme une preuve de légitimité. DNSSEC semble ne pas être signé, et le domaine utilise des nameservers personnalisés ns1.frjxp.com et ns2.frjxp.com.
D’un point de vue technique, le problème le plus notable est le listing de répertoire exposé intitulé "Index of /", qui révèle des fichiers et dossiers internes, notamment des pages HTML, des ressources d’image, un répertoire cgi-bin, un fichier PHP lié au mail et une archive. L’indexation ouverte de répertoire peut exposer des détails opérationnels et, dans des contextes suspects, peut indiquer un déploiement incomplet ou une préparation de contenu de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?