trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Este domínio aparenta apresentar-se como uma página relacionada com Trust Wallet, utilizando o título "Trust Wallet" e uma interface com tema de carteira que pede aos visitantes para redefinirem uma seed phrase antiga e selecionarem o número de palavras. Com base no conteúdo da página e na estrutura do domínio, aparenta visar utilizadores de um serviço de carteira de criptomoedas e poderá estar a tentar imitar uma plataforma financeira ou de cripto legítima.
O nome de domínio é invulgarmente longo e incorpora a conhecida marca "trustwallet.com" dentro de um host diferente, o que não corresponde à forma como os domínios oficiais de marcas são normalmente estruturados. O site não aparenta representar uma empresa independente nem um recurso informativo; em vez disso, parece focado num único fluxo de trabalho envolvendo recuperação de carteira ou tratamento de frases, o que é comum em páginas associadas à recolha de credenciais ou de wallet-seed.
Avaliação de segurança de trustwallet.com-two-factor-authentication07.ao.yesixrq.com
Estavam presentes múltiplos indicadores de risco no momento desta análise. O domínio foi assinalado por 22 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing, fraude ou relacionado com malware. Além disso, uma base de dados de ameaças listou o domínio, e o conteúdo da página aparenta ter sido concebido para recolher ou manipular informações sensíveis de recuperação de carteira. O domínio também se assemelha de perto à marca legítima Trust Wallet e poderá ser uma imitação destinada a induzir os visitantes em erro.
O site é muito recente, não está classificado nos principais dados de tráfego, e o seu endereço IP está listado numa blocklist de reputação de correio. Embora uma única listagem de reputação baseada em DNS seja, por si só, apenas um sinal secundário, aqui contribui para o padrão geral em vez de surgir isoladamente. A captura de ecrã mostra uma interface com marca que solicita aos utilizadores que redefinam uma seed phrase, o que constitui um comportamento de alto risco para uma página relacionada com criptomoedas.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
No momento desta análise, o site era servido através de HTTPS com um certificado Let's Encrypt válido que expira em outubro de 2026. Aparenta estar alojado num servidor web Apache no endereço IP 77.68.5.178 através da Fasthosts Internet Limited em Londres, Reino Unido. O DNSSEC não estava ativado, e o domínio utilizava os nameservers ns1.sslwhm.online e ns2.sslwhm.online.
Numa perspetiva de risco técnico, a validade do certificado não reduz de forma significativa a preocupação, uma vez que páginas de phishing também utilizam frequentemente certificados TLS válidos. O domínio tem apenas 49 dias, utiliza um hostname semelhante a uma marca, e tinha URLs de ativos locais assinalados durante a análise de malware, o que poderá ser consistente com uma infraestrutura enganosa de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?