trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Este domínio aparenta apresentar-se como uma página relacionada com Trust Wallet, focada em "two-factor authentication" ou recuperação de carteira. O título da página e a captura de ecrã fazem referência à marca Trust Wallet, e o conteúdo visível pede ao visitante que redefina uma seed phrase antiga e selecione o número de palavras. Com base na estrutura do domínio e no conteúdo da página, aparenta destinar-se a visar utilizadores de carteiras de criptomoedas, em vez de funcionar como um website informativo geral.
O próprio domínio não é o domínio oficial trustwallet.com e, em vez disso, coloca o nome da marca dentro de uma cadeia de subdomínio muito mais longa sob yesixrq.com. Esse padrão de nomenclatura, combinado com o tema de recuperação de carteira mostrado na captura de ecrã, sugere que o site pode estar a tentar imitar a interface de um serviço de criptomoedas. Com base nos dados disponíveis, não aparenta ser operado através do domínio oficial principal de Trust Wallet.
Avaliação de segurança de trustwallet.com-two-factor-authentication09.ao.yesixrq.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 23 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing, fraude ou relacionado com malware. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS seja, por si só, um sinal mais fraco, aqui contribui para o padrão mais amplo em vez de surgir isoladamente.
O domínio também se assemelha bastante a trustwallet.com e pode ser um sósia concebido para imitar essa marca. Isto é reforçado pela captura de ecrã, que usa a designação Trust Wallet e apresenta um fluxo de redefinição de seed phrase, um engodo comum de engenharia social em roubos de criptomoedas. O domínio é muito recente, não tem classificação de tráfego estabelecida e usa uma estrutura de subdomínio longa carregada com a marca que pode ter sido concebida para parecer legítima à primeira vista.
Embora uma análise de malware tenha reportado não haver ficheiros assinalados e apenas um indicador heurístico genérico, o consenso mais forte resulta das deteções de phishing por múltiplos motores, da listagem na base de dados de ameaças e do padrão visível de personificação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-10-17. Aparenta estar alojado num servidor web Apache no endereço IP 77.68.5.178 através de Fasthosts Internet Limited em London, United Kingdom. O DNSSEC não estava ativado, e o domínio usava os nameservers ns1.sslwhm.online e ns2.sslwhm.online.
Do ponto de vista da infraestrutura, o domínio tinha apenas 49 dias no momento da revisão, o que pode aumentar a incerteza porque domínios recentemente registados são frequentemente usados em campanhas de phishing de curta duração. A combinação de um domínio recente, estado DNSSEC não assinado, ausência de classificação e um padrão de subdomínio semelhante a uma marca pode constituir indicadores técnicos de risco relevantes neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?