trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Categoria: Spam
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Questo dominio sembra presentarsi come una pagina correlata a Trust Wallet, utilizzando il titolo "Trust Wallet" e un'interfaccia visiva che fa riferimento al ripristino di una vecchia seed phrase. In base al contenuto della pagina e alla struttura del dominio, sembra essere destinato a imitare un flusso di supporto o recupero dell'account di un wallet di criptovalute, piuttosto che operare come un sito web informativo indipendente.
L'hostname somiglia molto al noto marchio Trust Wallet, collocando però quel nome del marchio all'interno di una stringa di sottodominio più lunga. Lo screenshot della pagina mostra un modulo minimale a scopo unico che chiede al visitatore di selezionare il numero di parole per un ripristino della seed phrase, il che è coerente con esche per il furto di credenziali o il recupero di wallet comunemente osservate nelle campagne di phishing legate alle criptovalute.
Nei dati della scansione non vi è alcuna indicazione che questo sia un dominio ufficiale di Trust Wallet. Il dominio è molto recente, non è classificato nelle principali liste di traffico e sembra essere ospitato su un'infrastruttura condivisa generica piuttosto che su un'infrastruttura ufficiale del marchio chiaramente attribuibile.
Valutazione sicurezza di trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 23 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing, frode, spam o correlato a malware. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che costituisce un forte indicatore di un tentativo di furto di credenziali o di informazioni del wallet.
Il dominio inoltre somiglia molto a trustwallet.com e potrebbe essere un sosia progettato per sfruttare la fiducia in quel marchio. Questa preoccupazione è rafforzata dallo screenshot, che mostra un'interfaccia "Trust Wallet" che sollecita azioni relative alla seed phrase. Nei contesti delle criptovalute, le richieste che riguardano pagine di recupero o ripristino della seed phrase sono particolarmente sensibili perché possono essere utilizzate per acquisire informazioni di recupero del wallet. Il dominio ha solo 43 giorni, non ha una classificazione di traffico consolidata e anche una blocklist di reputazione email elenca l'indirizzo IP, il che aggiunge un'ulteriore cautela secondaria di minore entità.
Sebbene una scansione malware abbia segnalato l'assenza di file contrassegnati nella propria scansione dei file, questo risultato più pulito è qui superato dal più ampio consenso multi-engine, dalla segnalazione per social-engineering, dalla somiglianza con il marchio e dal contenuto stesso della pagina. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, il che significa che il traffico può essere crittografato durante il transito, ma il solo HTTPS non verifica la legittimità. Il server sembra eseguire Apache su un IP ospitato da Fasthosts Internet Limited a London, United Kingdom. Il dominio utilizza i nameserver ns1.sslwhm.online e ns2.sslwhm.online.
Dal punto di vista della sicurezza del dominio, la registrazione è molto recente e DNSSEC non è firmato. La combinazione di un dominio creato di recente, hosting generico, assenza di DNSSEC e un hostname che richiama un marchio può essere coerente con un'infrastruttura di phishing usa e getta al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?