trustwalletcard[.]in
“Trust Wallet - Crypto Card”
trustwalletcard.in — Inhalt nicht verfügbar (HTTP 502). Markenidentität: Ethereum; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 4/93 (Fortinet, Gridinsoft, SOCRadar, URLQuery); URLQuery 6 alerts; Spamhaus DBL_PHISH; 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 74/100. Registrar: Web Commerce Communica….
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain trustwalletcard.in was registered on February 21, 2026 through Web Commerce Communications Limited and is hosted on Cloudflare infrastructure, resolving to IP address 104.21.56.96 located in the United States under ASN 13335 (Cloudflare, Inc.). The authoritative nameservers are bryce.ns.cloudflare.com and elinore.ns.cloudflare.com. No TLS certificate is presented for the domain, indicating that connections are served without encryption. The site’s page title, "Trust Wallet - Crypto Card," and the listed brand target of Ethereum suggest an attempt to impersonate the Trust Wallet brand and the broader Ethereum ecosystem.
Threat intelligence classifies the activity as a crypto scam, and the domain appears on four independent security blocklists. Multiple anti‑phishing services—including PhishDestroy, MetaMask, ScamSniffer, and SEAL—have identified and blocked the site. VirusTotal analysis reports four positive detections out of ninety‑three scanners, reinforcing the malicious classification. Gridinsoft assigns a trust score of zero out of one hundred, reflecting extreme risk.
The current operational status is offline, and the risk level is elevated. While the page content has not been captured due to the offline state, the combination of registrar information, hosting details, lack of SSL, brand impersonation cues, and multiple vendor detections provides sufficient evidence to treat trustwalletcard.in as a confirmed malicious infrastructure component. Defenders should enforce network‑level blocking of the domain and its resolved IP, monitor for any resurgence, and incorporate the domain into threat‑intel feeds to prevent credential harvesting or crypto‑related fraud attempts.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Nextron YARA rules | trustwalletcard.in/assets/index-bakr55ut.js |
malware | Unique code from Jetriz, Swid & Jeniva of the Tetris framework |
| Nextron YARA rules | trustwalletcard.in/assets/index-te6_j_jh.js |
malware | Unique code from Jetriz, Swid & Jeniva of the Tetris framework |
| Quad9 DNS | evmevmevmecmecm.icu |
malicious | Sinkholed |
| DNS4EU | evmevmevmecmecm.icu |
malicious | Sinkholed |
| Hagezi Threat Feed | evmevmevmecmecm.icu |
malicious | Sinkholed |
| DigiCert UltraDNS | tonapi.io |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Forensische Erkenntnisse
VirusTotal-Analyse
Nachweise und externe Berichte
PD-20260211-C77755 Recipient: compliance_abuse@webnic.cc Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt