trustwallet.com-two-factor-authentication06.ej.grsudq.com
Categoria: Spam
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di trustwallet.com-two-factor-authentication06.ej.grsudq.com
Questo dominio sembra essere un sito web ospitato su un sottodominio creato di recente che utilizza le stringhe "trustwallet" e "two-factor-authentication" nel proprio hostname, il che suggerisce che possa presentarsi come correlato all'accesso a un wallet di criptovalute o alla verifica dell'account. In base al contenuto visibile della pagina, il sito mostra attualmente un semplice elenco di directory anziché un servizio pubblico rifinito, con file come pagine HTML, immagini, uno script di posta e contenuti di archivio esposti tramite una pagina indice di Apache.
Il modello di denominazione ricorda da vicino il noto marchio Trust Wallet, ma il dominio non è il dominio ufficiale trustwallet.com. I dati di classificazione disponibili associano il sito a categorie legate a phishing, frode, spam e malware, e dai dati della scansione non emerge alcuna indicazione che si tratti di una proprietà ufficiale gestita dal legittimo fornitore del wallet. In base alla struttura del dominio e ai file esposti, sembra più probabile che si tratti di un host web temporaneo o predisposto in fasi piuttosto che di un normale sito web per consumatori.
Valutazione sicurezza di trustwallet.com-two-factor-authentication06.ej.grsudq.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come legato a phishing, frode, spam o malware. Inoltre, il dominio assomiglia molto a trustwallet.com nel linguaggio comune e potrebbe essere un sosia destinato a trarre vantaggio dalla confusione con il legittimo marchio di wallet di criptovalute. La pagina stessa espone un indice di directory con file denominati in modo da suggerire contenuti a tema wallet, il che può essere coerente con la predisposizione di kit di phishing o di infrastrutture per la raccolta di credenziali.
I risultati delle blacklist erano contrastanti anziché completamente puliti: i principali database di contenuti malevoli nella scansione fornita non riportavano inserimenti al momento della revisione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Preso da solo, questo segnale sarebbe debole, ma in questo caso compare insieme a un'età del dominio molto recente, nessun ranking di traffico, nessun record MX rilevato nel controllo di similarità e un sostanziale consenso di rilevamento da parte di più motori.
La scansione dei file malware non ha rilevato file segnalati nei contenuti campionati, ma ciò non prevale sugli indicatori più ampi di reputazione e impersonificazione presenti in questo caso. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'indirizzo IP 194.164.164.251 a Madrid, Spagna, utilizzando il software per server web Apache e un'infrastruttura associata a IONOS SE. Presenta un certificato SSL Let's Encrypt valido con scadenza il 2026-10-07, il che indica che il supporto HTTPS è stato configurato, sebbene un certificato valido non debba essere considerato una prova di legittimità. DNSSEC sembra non firmato e il dominio utilizza nameserver personalizzati ns1.frjxp.com e ns2.frjxp.com.
Da una prospettiva tecnica, il problema più rilevante è l'elenco di directory esposto intitolato "Index of /", che rivela file e cartelle interni, comprese pagine HTML, risorse di immagini, una directory cgi-bin, un file PHP relativo alla posta e un archivio. L'indicizzazione aperta delle directory può esporre dettagli operativi e, in contesti sospetti, può indicare una distribuzione incompleta o la predisposizione di contenuti di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?