trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Categorie: Spam
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Dit domein lijkt zich voor te doen als een Trust Wallet-gerelateerde pagina, met gebruik van de titel "Trust Wallet" en een visuele interface die verwijst naar het resetten van een oude seed phrase. Op basis van de inhoud van de pagina en de domeinstructuur lijkt het bedoeld om een ondersteunings- of accountherstelworkflow voor een cryptocurrency-wallet na te bootsen in plaats van te functioneren als een onafhankelijke informatieve website.
De hostnaam lijkt sterk op het bekende merk Trust Wallet, terwijl die merknaam binnen een langere subdomeinreeks is geplaatst. De screenshot van de pagina toont een minimale formulierpagina met één doel, waarin de bezoeker wordt gevraagd het aantal woorden voor een seed phrase-reset te selecteren, wat overeenkomt met lokmiddelen voor het verzamelen van inloggegevens of wallet-herstelgegevens die vaak worden gezien in phishingcampagnes rond cryptocurrency.
In de scangegevens is er geen aanwijzing dat dit een officieel Trust Wallet-domein is. Het domein is zeer nieuw, staat niet in belangrijke verkeersranglijsten en lijkt te worden gehost op generieke gedeelde infrastructuur in plaats van op duidelijk toewijsbare officiële merkinfrastructuur.
Veiligheidsbeoordeling voor trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 23 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing, fraude, spam of malware-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is voor een poging tot diefstal van inloggegevens of wallet-informatie.
Het domein lijkt ook sterk op trustwallet.com en kan een look-alike zijn die is ontworpen om vertrouwen in dat merk uit te buiten. Deze zorg wordt versterkt door de screenshot, die een interface van "Trust Wallet" toont met een prompt voor seed phrase-gerelateerde handelingen. In cryptocurrency-contexten zijn verzoeken met betrekking tot seed phrase-herstel- of resetpagina's bijzonder gevoelig, omdat ze kunnen worden gebruikt om wallet-herstelinformatie te verzamelen. Het domein is slechts 43 dagen oud, heeft geen gevestigde verkeersrangschikking, en een blocklist voor mailreputatie vermeldt ook het IP-adres, wat een kleinere secundaire waarschuwing toevoegt.
Hoewel één malwarescan meldde dat er in de bestandsscan geen gemarkeerde bestanden waren, weegt dat schonere resultaat hier minder zwaar dan de bredere consensus van meerdere engines, de vermelding voor social engineering, de gelijkenis met het merk en de inhoud van de pagina zelf. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert de legitimiteit niet. De server lijkt Apache te draaien op een IP dat wordt gehost door Fasthosts Internet Limited in London, United Kingdom. Het domein gebruikt de nameservers ns1.sslwhm.online en ns2.sslwhm.online.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent en is DNSSEC niet ondertekend. De combinatie van een nieuw aangemaakt domein, generieke hosting, het ontbreken van DNSSEC en een hostnaam die op een merk lijkt, kan op het moment van deze scan overeenkomen met wegwerkinfrastructuur voor phishing.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?