trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Catégorie : Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Ce domaine semble se présenter comme une page liée à Trust Wallet, en utilisant le titre "Trust Wallet" et une interface visuelle faisant référence à la réinitialisation d’une ancienne phrase de récupération. D’après le contenu de la page et la structure du domaine, il semble destiné à imiter un flux d’assistance ou de récupération de compte de portefeuille de cryptomonnaie plutôt qu’à fonctionner comme un site d’information indépendant.
Le nom d’hôte ressemble étroitement à la marque bien connue Trust Wallet tout en plaçant ce nom de marque dans une chaîne de sous-domaine plus longue. La capture d’écran de la page montre un formulaire minimal à usage unique demandant au visiteur de sélectionner le nombre de mots pour une réinitialisation de phrase de récupération, ce qui correspond à des leurres de collecte d’identifiants ou de récupération de portefeuille couramment observés dans les campagnes de phishing liées aux cryptomonnaies.
Rien dans les données de l’analyse n’indique qu’il s’agit d’un domaine officiel de Trust Wallet. Le domaine est très récent, n’est pas classé dans les principales listes de trafic et semble être hébergé sur une infrastructure mutualisée générique plutôt que sur une infrastructure officielle de marque clairement attribuable.
Évaluation de sécurité de trustwallet.com-two-factor-authentication12.ao.yesixrq.com
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 23 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing, à la fraude, au spam ou aux malwares. En outre, une base de données majeure sur les menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort d’une tentative de vol d’identifiants ou d’informations de portefeuille.
Le domaine ressemble également étroitement à trustwallet.com et peut être un site d’imitation conçu pour exploiter la confiance accordée à cette marque. Cette préoccupation est renforcée par la capture d’écran, qui montre une interface "Trust Wallet" invitant à effectuer des actions liées à la phrase de récupération. Dans les contextes liés aux cryptomonnaies, les demandes impliquant des pages de récupération ou de réinitialisation de phrase de récupération sont particulièrement sensibles, car elles peuvent être utilisées pour capturer des informations de récupération de portefeuille. Le domaine n’a que 43 jours, n’a pas de classement de trafic établi, et une liste de blocage de réputation de messagerie répertorie également l’adresse IP, ce qui ajoute une mise en garde secondaire plus limitée.
Bien qu’une analyse antimalware ait indiqué qu’aucun fichier n’avait été signalé dans son analyse de fichiers, ce résultat plus rassurant est ici contrebalancé par le consensus plus large de multiples moteurs, le signalement pour ingénierie sociale, la ressemblance avec la marque et le contenu même de la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS à lui seul ne vérifie pas la légitimité. Le serveur semble exécuter Apache sur une IP hébergée par Fasthosts Internet Limited à Londres, Royaume-Uni. Le domaine utilise les serveurs de noms ns1.sslwhm.online et ns2.sslwhm.online.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent et DNSSEC n’est pas signé. La combinaison d’un domaine nouvellement créé, d’un hébergement générique, de l’absence de DNSSEC et d’un nom d’hôte ressemblant à une marque peut être cohérente avec une infrastructure de phishing jetable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?