trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Kategoria: Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Ta domena sprawia wrażenie strony powiązanej z Trust Wallet, używając tytułu „Trust Wallet” oraz interfejsu wizualnego odnoszącego się do resetowania starej seed phrase. Na podstawie treści strony i struktury domeny wydaje się, że ma ona na celu imitowanie procesu wsparcia portfela kryptowalutowego lub odzyskiwania konta, a nie działanie jako niezależna strona informacyjna.
Nazwa hosta bardzo przypomina dobrze znaną markę Trust Wallet, umieszczając jednocześnie tę nazwę marki wewnątrz dłuższego ciągu subdomeny. Zrzut ekranu strony pokazuje minimalny formularz o pojedynczym celu, proszący odwiedzającego o wybranie liczby słów dla resetu seed phrase, co jest zgodne z przynętami służącymi do wyłudzania danych uwierzytelniających lub odzyskiwania portfela, powszechnie spotykanymi w kampaniach phishingowych dotyczących kryptowalut.
W danych skanowania nie ma żadnych wskazań, że jest to oficjalna domena Trust Wallet. Domena jest bardzo nowa, nie jest notowana na głównych listach ruchu i wydaje się być hostowana na ogólnej współdzielonej infrastrukturze, a nie na wyraźnie przypisywalnej oficjalnej infrastrukturze marki.
Ocena bezpieczeństwa trustwallet.com-two-factor-authentication12.ao.yesixrq.com
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 23 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing, oszustwo, spam lub powiązaną ze złośliwym oprogramowaniem. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością typu social-engineering, co jest silnym wskaźnikiem próby kradzieży danych uwierzytelniających lub informacji o portfelu.
Domena również bardzo przypomina trustwallet.com i może być sobowtórem zaprojektowanym w celu wykorzystania zaufania do tej marki. Tę obawę wzmacnia zrzut ekranu, który pokazuje interfejs „Trust Wallet” zachęcający do działań związanych z seed phrase. W kontekstach kryptowalutowych żądania dotyczące odzyskiwania seed phrase lub stron resetu są szczególnie wrażliwe, ponieważ mogą być wykorzystywane do przechwytywania informacji potrzebnych do odzyskania portfela. Domena ma tylko 43 dni, nie ma ustalonej pozycji w rankingach ruchu, a jedna lista blokowania reputacji poczty również wymienia ten adres IP, co stanowi dodatkowe, mniejsze ostrzeżenie.
Chociaż jedno skanowanie malware zgłosiło brak oznaczonych plików w swoim skanie plików, ten czystszy wynik jest tutaj przeważony przez szerszy konsensus wielu silników, wpis dotyczący social-engineering, podobieństwo do marki oraz samą treść strony. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch może być szyfrowany podczas transmisji, ale samo HTTPS nie weryfikuje legalności. Serwer wydaje się działać na Apache pod adresem IP hostowanym przez Fasthosts Internet Limited w Londynie, Wielka Brytania. Domena używa serwerów nazw ns1.sslwhm.online i ns2.sslwhm.online.
Z perspektywy bezpieczeństwa domeny rejestracja jest bardzo niedawna, a DNSSEC jest niepodpisany. Połączenie nowo utworzonej domeny, ogólnego hostingu, braku DNSSEC oraz nazwy hosta przypominającej markę może być zgodne z jednorazową infrastrukturą phishingową w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?