trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Questo dominio sembra presentarsi come una pagina correlata a Trust Wallet incentrata sulla "two-factor authentication" o sul recupero del wallet. Il titolo della pagina e lo screenshot fanno riferimento al branding di Trust Wallet, e il contenuto visibile chiede al visitatore di reimpostare una vecchia seed phrase e selezionare il numero di parole. In base alla struttura del dominio e al contenuto della pagina, sembra essere destinato a prendere di mira gli utenti di wallet di criptovalute piuttosto che a operare come un sito web informativo generale.
Il dominio stesso non è il dominio ufficiale trustwallet.com e invece colloca il nome del brand all'interno di una stringa di sottodominio molto più lunga sotto yesixrq.com. Questo schema di denominazione, combinato con il tema di recupero del wallet mostrato nello screenshot, suggerisce che il sito possa tentare di imitare l'interfaccia di un servizio di criptovalute. In base ai dati disponibili, non sembra essere gestito tramite il dominio ufficiale principale di Trust Wallet.
Valutazione sicurezza di trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 23 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing, frode o correlato a malware. Inoltre, era presente una segnalazione in un database di minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene una segnalazione di reputazione della posta basata su DNS sia di per sé un segnale più debole, qui si aggiunge al quadro più ampio invece di costituire un elemento isolato.
Il dominio inoltre assomiglia molto a trustwallet.com e potrebbe essere un look-alike progettato per imitare quel brand. Ciò è rafforzato dallo screenshot, che utilizza il nome Trust Wallet e presenta un flusso di reimpostazione della seed phrase, un comune richiamo di social engineering nel furto di criptovalute. Il dominio è molto recente, non ha una classifica di traffico consolidata e utilizza una lunga struttura di sottodominio carica di brand che potrebbe essere intesa a sembrare legittima a prima vista.
Sebbene una scansione malware abbia riportato l'assenza di file segnalati e solo un indicatore euristico generico, il consenso più forte deriva dai rilevamenti di phishing multi-engine, dalla segnalazione nel database di minacce e dal visibile schema di impersonificazione. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-10-17. Sembra essere ospitato su un server web Apache all'indirizzo IP 77.68.5.178 tramite Fasthosts Internet Limited a Londra, Regno Unito. DNSSEC non era abilitato e il dominio utilizzava i nameserver ns1.sslwhm.online e ns2.sslwhm.online.
Dal punto di vista dell'infrastruttura, il dominio aveva solo 49 giorni al momento della revisione, il che può aumentare l'incertezza perché i domini registrati di recente sono comunemente utilizzati in campagne di phishing di breve durata. La combinazione di un dominio giovane, stato DNSSEC non firmato, assenza di ranking e uno schema di sottodominio che richiama un brand può costituire in questo caso indicatori tecnici di rischio rilevanti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?