trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Categoria: Spam
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Este domínio aparenta apresentar-se como uma página relacionada com a Trust Wallet, utilizando o título "Trust Wallet" e uma interface visual que faz referência à reposição de uma seed phrase antiga. Com base no conteúdo da página e na estrutura do domínio, aparenta destinar-se a imitar um fluxo de suporte de carteira de criptomoeda ou de recuperação de conta, em vez de funcionar como um website informativo independente.
O hostname assemelha-se muito à conhecida marca Trust Wallet, ao mesmo tempo que coloca esse nome de marca dentro de uma cadeia de subdomínio mais longa. A captura de ecrã da página mostra um formulário mínimo de finalidade única que pede ao visitante para selecionar o número de palavras para uma reposição de seed phrase, o que é consistente com iscos de recolha de credenciais ou de recuperação de carteira frequentemente observados em campanhas de phishing de criptomoedas.
Não há qualquer indicação nos dados da análise de que este seja um domínio oficial da Trust Wallet. O domínio é muito recente, não está classificado nas principais listas de tráfego e aparenta estar alojado em infraestrutura partilhada genérica, em vez de infraestrutura oficial da marca claramente atribuível.
Avaliação de segurança de trustwallet.com-two-factor-authentication12.ao.yesixrq.com
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 23 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing, fraude, spam ou relacionado com malware. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de tentativa de roubo de credenciais ou de informações de carteira.
O domínio também se assemelha muito a trustwallet.com e pode ser uma imitação concebida para explorar a confiança nessa marca. Esta preocupação é reforçada pela captura de ecrã, que mostra uma interface "Trust Wallet" a solicitar ações relacionadas com seed phrase. Em contextos de criptomoedas, pedidos que envolvem páginas de recuperação ou reposição de seed phrase são especialmente sensíveis porque podem ser usados para capturar informações de recuperação da carteira. O domínio tem apenas 43 dias, não tem classificação de tráfego estabelecida, e uma blocklist de reputação de email também lista o endereço IP, o que acrescenta uma cautela secundária menor.
Embora uma análise de malware tenha reportado não haver ficheiros assinalados na sua análise de ficheiros, esse resultado mais limpo é aqui superado pelo consenso mais amplo entre múltiplos motores, pela listagem por engenharia social, pela semelhança com a marca e pelo próprio conteúdo da página. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que significa que o tráfego pode estar encriptado em trânsito, mas HTTPS por si só não verifica a legitimidade. O servidor aparenta executar Apache num IP alojado pela Fasthosts Internet Limited em London, United Kingdom. O domínio utiliza os nameservers ns1.sslwhm.online e ns2.sslwhm.online.
Do ponto de vista da segurança do domínio, o registo é muito recente e o DNSSEC não está assinado. A combinação de um domínio criado recentemente, alojamento genérico, ausência de DNSSEC e um hostname semelhante a uma marca pode ser consistente com infraestrutura de phishing descartável no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?