trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Questo dominio sembra presentarsi come una pagina correlata a Trust Wallet, utilizzando il titolo "Trust Wallet" e un'interfaccia a tema wallet che chiede ai visitatori di reimpostare una vecchia seed phrase e selezionare il numero di parole. In base al contenuto della pagina e alla struttura del dominio, sembra rivolgersi agli utenti di un servizio di wallet per criptovalute e potrebbe tentare di imitare una piattaforma finanziaria o crypto legittima.
Il nome di dominio è insolitamente lungo e incorpora il noto marchio "trustwallet.com" all'interno di un host diverso, cosa che non corrisponde al modo in cui sono normalmente strutturati i domini ufficiali dei marchi. Il sito non sembra rappresentare un'attività indipendente o una risorsa informativa; invece, sembra concentrarsi su un unico flusso che coinvolge il recupero del wallet o la gestione della phrase, comunemente associato a pagine di raccolta di credenziali o wallet-seed.
Valutazione sicurezza di trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Al momento di questa scansione erano presenti molteplici indicatori di rischio. Il dominio è stato segnalato da 22 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing, frode o correlato a malware. Inoltre, un database di minacce ha inserito il dominio in elenco, e il contenuto della pagina sembra progettato per raccogliere o manipolare informazioni sensibili di recupero del wallet. Il dominio inoltre somiglia molto al marchio legittimo Trust Wallet e potrebbe essere un sosia destinato a fuorviare i visitatori.
Il sito è molto recente, non è classificato nei principali dati sul traffico, e il suo indirizzo IP è elencato in una blocklist di reputazione mail. Sebbene una singola segnalazione di reputazione basata su DNS sia di per sé solo un segnale secondario, qui si aggiunge al quadro complessivo invece di costituire un elemento isolato. Lo screenshot mostra un'interfaccia con marchio che invita gli utenti a reimpostare una seed phrase, un comportamento ad alto rischio per una pagina correlata alle criptovalute.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Al momento di questa scansione, il sito veniva servito tramite HTTPS con un certificato Let's Encrypt valido in scadenza a ottobre 2026. Sembra essere ospitato su un server web Apache all'indirizzo IP 77.68.5.178 tramite Fasthosts Internet Limited a Londra, Regno Unito. DNSSEC non era abilitato e il dominio utilizzava i nameserver ns1.sslwhm.online e ns2.sslwhm.online.
Dal punto di vista del rischio tecnico, la validità del certificato non riduce in modo significativo le preoccupazioni, poiché anche le pagine di phishing utilizzano comunemente certificati TLS validi. Il dominio ha solo 49 giorni, utilizza un hostname che richiama un marchio e durante la scansione malware presentava URL di asset locali segnalati, tutti elementi che possono essere coerenti con un'infrastruttura ingannevole di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?