trustwallet.com-two-factor-authentication06.ej.grsudq.com
Categoria: Spam
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de trustwallet.com-two-factor-authentication06.ej.grsudq.com
Este domínio parece ser um website recentemente criado, alojado num subdomínio, que utiliza a cadeia "trustwallet" e "two-factor-authentication" no seu hostname, o que sugere que poderá apresentar-se como relacionado com acesso a carteira de criptomoedas ou verificação de conta. Com base no conteúdo visível da página, o site mostra atualmente uma listagem básica de diretório em vez de um serviço público refinado, com ficheiros como páginas HTML, imagens, um script de correio e conteúdo de arquivo expostos através de uma página de índice Apache.
O padrão de nomenclatura assemelha-se de perto à conhecida marca Trust Wallet, mas o domínio não é o domínio oficial trustwallet.com. Os dados de classificação disponíveis associam o site a categorias relacionadas com phishing, fraude, spam e malware, e não há qualquer indicação nos dados da análise de que esta seja uma propriedade oficial operada pelo fornecedor legítimo da carteira. Com base na estrutura do domínio e nos ficheiros expostos, parece mais provável tratar-se de um alojamento web temporário ou em preparação do que de um website normal para consumidores.
Avaliação de segurança de trustwallet.com-two-factor-authentication06.ej.grsudq.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing, fraude, spam ou malware. Além disso, o domínio assemelha-se de perto a trustwallet.com em linguagem simples e pode ser um sósia destinado a beneficiar da confusão com a marca legítima de carteira de criptomoedas. A própria página expõe um índice de diretório com ficheiros nomeados de uma forma que sugere conteúdo temático de carteira, o que pode ser consistente com preparação de kit de phishing ou infraestrutura de recolha de credenciais.
Os resultados de blacklist foram mistos, em vez de totalmente limpos: as principais bases de dados de conteúdo malicioso na análise fornecida não reportaram listagens no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse sinal, por si só, seria fraco, mas neste caso surge juntamente com uma idade de domínio muito recente, ausência de classificação de tráfego, nenhum registo MX assinalado na verificação de semelhança e um consenso substancial de deteção por múltiplos motores.
A análise de ficheiros de malware não detetou ficheiros assinalados no conteúdo amostrado, mas isso não se sobrepõe aos indicadores mais amplos de reputação e de personificação aqui presentes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado no endereço IP 194.164.164.251 em Madrid, Espanha, utilizando software de servidor web Apache e infraestrutura associada à IONOS SE. Apresenta um certificado SSL válido da Let's Encrypt com expiração em 2026-10-07, o que indica que o suporte HTTPS foi configurado, embora um certificado válido não deva ser tratado como prova de legitimidade. O DNSSEC parece não estar assinado, e o domínio utiliza nameservers personalizados ns1.frjxp.com e ns2.frjxp.com.
De uma perspetiva técnica, o problema mais notável é a listagem de diretório exposta intitulada "Index of /", que revela ficheiros e pastas internos, incluindo páginas HTML, recursos de imagem, um diretório cgi-bin, um ficheiro PHP relacionado com correio e um arquivo. A indexação aberta de diretórios pode expor detalhes operacionais e, em contextos suspeitos, pode indicar implementação incompleta ou preparação de conteúdo de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?