trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Ce domaine semble se présenter comme une page liée à Trust Wallet axée sur la « double authentification » ou la récupération de portefeuille. Le titre de la page et la capture d’écran font référence à l’image de marque de Trust Wallet, et le contenu visible demande au visiteur de réinitialiser une ancienne phrase de récupération et de sélectionner le nombre de mots. D’après la structure du domaine et le contenu de la page, il semble destiné à cibler les utilisateurs de portefeuilles de cryptomonnaies plutôt qu’à fonctionner comme un site d’information général.
Le domaine lui-même n’est pas le domaine officiel trustwallet.com et place à la place le nom de la marque dans une chaîne de sous-domaine beaucoup plus longue sous yesixrq.com. Ce schéma de dénomination, combiné au thème de récupération de portefeuille montré dans la capture d’écran, suggère que le site pourrait tenter d’imiter l’interface d’un service de cryptomonnaie. D’après les données disponibles, il ne semble pas être exploité via le domaine officiel principal de Trust Wallet.
Évaluation de sécurité de trustwallet.com-two-factor-authentication09.ao.yesixrq.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 23 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme relevant du phishing, de la fraude ou de logiciels malveillants. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien qu’une inscription de réputation de messagerie fondée sur le DNS soit en soi un signal plus faible, elle s’ajoute ici à la tendance générale plutôt que de constituer un élément isolé.
Le domaine ressemble également de près à trustwallet.com et pourrait être un site d’imitation conçu pour reproduire cette marque. Cela est renforcé par la capture d’écran, qui utilise la dénomination Trust Wallet et présente un processus de réinitialisation de phrase de récupération, un leurre d’ingénierie sociale courant dans le vol de cryptomonnaies. Le domaine est très récent, n’a pas de classement de trafic établi et utilise une longue structure de sous-domaine chargée en marque qui peut être destinée à paraître légitime au premier coup d’œil.
Bien qu’une analyse anti-malware ait indiqué l’absence de fichiers signalés et seulement un indicateur heuristique générique, le consensus le plus fort provient des détections de phishing par plusieurs moteurs, de l’inscription dans la base de données de menaces et du schéma visible d’usurpation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-10-17. Il semble être hébergé sur un serveur web Apache à l’adresse IP 77.68.5.178 via Fasthosts Internet Limited à Londres, Royaume-Uni. DNSSEC n’était pas activé, et le domaine utilisait les serveurs de noms ns1.sslwhm.online et ns2.sslwhm.online.
Du point de vue de l’infrastructure, le domaine n’avait que 49 jours au moment de l’examen, ce qui peut accroître l’incertitude, car les domaines nouvellement enregistrés sont couramment utilisés dans des campagnes de phishing de courte durée. La combinaison d’un domaine récent, d’un statut DNSSEC non signé, de l’absence de classement et d’un schéma de sous-domaine ressemblant à une marque peut constituer dans ce cas des indicateurs techniques de risque pertinents.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?