trustwallet.com-two-factor-authentication06.ej.grsudq.com
Kategoria: Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trustwallet.com-two-factor-authentication06.ej.grsudq.com
Ta domena wydaje się być nowo utworzoną witryną hostowaną na subdomenie, wykorzystującą ciągi „trustwallet” i „two-factor-authentication” w nazwie hosta, co sugeruje, że może przedstawiać się jako związana z dostępem do portfela kryptowalutowego lub weryfikacją konta. Na podstawie widocznej zawartości strony witryna obecnie wyświetla podstawowy listing katalogu, a nie dopracowaną usługę publiczną, przy czym przez stronę indeksową Apache ujawnione są pliki takie jak strony HTML, obrazy, skrypt pocztowy i zawartość archiwum.
Wzorzec nazewnictwa bardzo przypomina dobrze znaną markę Trust Wallet, ale domena nie jest oficjalną domeną trustwallet.com. Dostępne dane klasyfikacyjne wiążą tę witrynę z kategoriami phishingu, oszustw, spamu i złośliwego oprogramowania, a dane ze skanu nie wskazują, by była to oficjalna własność obsługiwana przez legalnego dostawcę portfela. Na podstawie struktury domeny i ujawnionych plików wydaje się bardziej prawdopodobne, że jest to tymczasowy lub przygotowawczy host internetowy niż zwykła witryna konsumencka.
Ocena bezpieczeństwa trustwallet.com-two-factor-authentication06.ej.grsudq.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem, oszustwami, spamem lub złośliwym oprogramowaniem. Ponadto domena w prostym brzmieniu bardzo przypomina trustwallet.com i może być sobowtórem mającym czerpać korzyści z pomyłki z legalną marką portfela kryptowalutowego. Sama strona ujawnia indeks katalogu z plikami nazwanymi w sposób sugerujący treści związane z portfelem, co może być zgodne z przygotowaniem zestawu phishingowego lub infrastruktury do pozyskiwania danych uwierzytelniających.
Wyniki blacklist były mieszane, a nie całkowicie czyste: główne bazy danych dotyczące złośliwej zawartości uwzględnione w dostarczonym skanie nie zgłaszały wpisów w momencie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słaby, ale w tym przypadku występuje obok bardzo młodego wieku domeny, braku rankingu ruchu, braku odnotowanego rekordu MX w kontroli podobieństwa oraz istotnego konsensusu wykryć przez wiele silników.
Skan plików pod kątem złośliwego oprogramowania nie wykrył oznaczonych plików w próbkowanej zawartości, ale nie przeważa to nad szerszymi wskaźnikami reputacyjnymi i podszywania się obecnymi w tym przypadku. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana pod adresem IP 194.164.164.251 w Madrycie, Hiszpania, z wykorzystaniem oprogramowania serwera WWW Apache oraz infrastruktury powiązanej z IONOS SE. Przedstawia ważny certyfikat SSL Let's Encrypt wygasający 2026-10-07, co wskazuje, że skonfigurowano obsługę HTTPS, chociaż ważny certyfikat nie powinien być traktowany jako dowód legalności. DNSSEC wydaje się niepodpisany, a domena używa niestandardowych serwerów nazw ns1.frjxp.com i ns2.frjxp.com.
Z technicznego punktu widzenia najbardziej zauważalnym problemem jest ujawniony listing katalogu zatytułowany „Index of /”, który odsłania wewnętrzne pliki i foldery, w tym strony HTML, zasoby obrazów, katalog cgi-bin, plik PHP związany z pocztą oraz archiwum. Otwarte indeksowanie katalogów może ujawniać szczegóły operacyjne i, w podejrzanych kontekstach, może wskazywać na niekompletne wdrożenie lub przygotowanie treści phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?