trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Ce domaine semble se présenter comme une page liée à Trust Wallet, en utilisant le titre "Trust Wallet" et une interface sur le thème des portefeuilles qui demande aux visiteurs de réinitialiser une ancienne phrase de récupération et de sélectionner le nombre de mots. D’après le contenu de la page et la structure du domaine, il semble cibler les utilisateurs d’un service de portefeuille de cryptomonnaies et pourrait tenter d’imiter une plateforme financière ou crypto légitime.
Le nom de domaine est inhabituellement long et intègre la marque bien connue "trustwallet.com" à l’intérieur d’un hôte différent, ce qui ne correspond pas à la manière dont les domaines officiels des marques sont généralement structurés. Le site ne semble pas représenter une entreprise indépendante ni une ressource d’information ; au contraire, il paraît centré sur un seul processus impliquant la récupération de portefeuille ou le traitement de phrases de récupération, ce qui est couramment associé à des pages de collecte d’identifiants ou de phrases de récupération de portefeuille.
Évaluation de sécurité de trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing, à la fraude ou aux logiciels malveillants. En outre, une base de données de menaces répertoriait le domaine, et le contenu de la page semble conçu pour collecter ou manipuler des informations sensibles de récupération de portefeuille. Le domaine ressemble également de près à la marque légitime Trust Wallet et pourrait être un site d’imitation destiné à tromper les visiteurs.
Le site est très récent, n’est pas classé dans les principales données de trafic, et son adresse IP figure sur une liste de blocage de réputation de messagerie. Bien qu’une seule inscription de réputation basée sur le DNS ne soit à elle seule qu’un signal secondaire, elle s’ajoute ici au schéma d’ensemble plutôt que de constituer un élément isolé. La capture d’écran montre une interface de marque invitant les utilisateurs à réinitialiser une phrase de récupération, ce qui constitue un comportement à haut risque pour une page liée aux cryptomonnaies.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Au moment de cette analyse, le site était servi via HTTPS avec un certificat Let's Encrypt valide expirant en octobre 2026. Il semble être hébergé sur un serveur web Apache à l’adresse IP 77.68.5.178 via Fasthosts Internet Limited à Londres, Royaume-Uni. DNSSEC n’était pas activé, et le domaine utilisait les serveurs de noms ns1.sslwhm.online et ns2.sslwhm.online.
Du point de vue du risque technique, la validité du certificat ne réduit pas de manière significative les préoccupations, puisque les pages de phishing utilisent aussi couramment des certificats TLS valides. Le domaine n’a que 49 jours, utilise un nom d’hôte ressemblant à une marque, et présentait des URL de ressources locales signalées lors de l’analyse des logiciels malveillants, autant d’éléments qui peuvent être compatibles avec une infrastructure trompeuse de courte durée de vie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?