wallet-io-start[.]com
Análisis de phishing y seguridad de wallet-io-start.com
“Create Next App”
wallet-io-start.com — Contenido no disponible (HTTP 502). Suplantación de marca: Trezor; Tipo de estafa: Wallet/seed Phishing. Resumen de las pruebas: VT 8/93 (alphaMountain.ai, CRDF, G-Data, Gridinsoft, Kaspersky); URLQuery 2 alerts; URLScan malicious; GSB no flag; BL 2 (MetaMask, SEAL); PD 95/100. Registrador: REALTIME REGISTER.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
PhishDestroy first observed wallet-io-start.com on Feb 2, 2026. Stored content metadata identifies Trezor as the apparent target. The captured page title is “Create Next App”. Stored page analysis classifies the content as wallet/seed phishing. Current evidence score: 95/100 (critical).
Positive findings are stored from 5 sources: VirusTotal, MetaMask, SEAL, URLQuery, and URLScan. VirusTotal recorded 8 detections among 93 engines: alphaMountain.ai, CRDF, G-Data, Gridinsoft, Kaspersky, Seclookup, SOCRadar, Sophos on Jun 16, 2026 at 16:46 UTC. MetaMask and SEAL listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 18:20 UTC. URLQuery recorded 2 threat-system alerts on Feb 2, 2026 at 16:42 UTC. URLScan returned a malicious verdict with score 100; scan metadata linked the capture to Trezor and assigned phishing as its category on Jul 29, 2026 at 03:26 UTC. Non-positive and contextual checks: AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 10:28 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:28 UTC; content was unavailable. Registration records for the domain list REALTIME REGISTER B.V. as the registrar. At collection time, the hostname resolved to 185.47.255.172 on AS136258 (ONEPROVIDER-AS BrainStorm Network, Inc, CA). The recorded endpoint location is San Juan, PR. The stored server header is nginx/1.18.0 (Ubuntu). DOM analysis on Apr 23, 2026 at 03:22 UTC returned 75/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery.
The content indicators and 5 positive source findings support the current Trezor-themed wallet phishing classification.
Inteligencia de seguridad de red
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | wallet-io-start.com |
malicious | Sinkholed |
| Hagezi Threat Feed | wallet-io-start.com |
malicious | Sinkholed |
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
ICANN cobró. La rendición de cuentas no llegó.
Para este gTLD, el registrador indicado arriba opera bajo un contrato con ICANN. ICANN cobra tasas anuales, variables y basadas en transacciones vinculadas a registros, renovaciones y transferencias.
Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.
Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.