Lompat ke laporan keamanan
Checked 09/08/2026 Ref 33EBC29D

MALICIOUS — CRITICAL

c[.]gettrustpayment[.]live

PhishDestroy identifies c.gettrustpayment.live as an active crypto drainer domain posing under the guise of a legitimate payment trust portal.

95/100 evidence score · Critical
VirusTotal
16/94
Blocklists
1 · ScamSniffer
Ketersediaan
Konten tidak tersedia · HTTP 502
2026-04-04 19:13 UTCKonten tidak tersedia · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 16. Daftar blokir publik yang melaporkan kecocokan: 1. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Jump to section
Ringkasan laporan

c.gettrustpayment.live — Konten tidak tersedia (HTTP 502). Peniruan identitas merek: Trust Wallet; Jenis penipuan: Brand Impersonation. Ringkasan bukti: VirusTotal 16/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, Emsisoft); URLQuery 1 alert; URLScan malicious verdict; Spamhaus DBL_PHISH; 1 external blocklist match (ScamSniffer); PhishDestroy score 95/100.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Evidence Analysis

Ref 33EBC29D

c.gettrustpayment.live Crypto Drainer Fake Payment Portal Alert

c.gettrustpayment.live is a crypto drainer impersonating trust payment services. VirusTotal shows 0/95 detections. Block immediately and avoid visiting.

PhishDestroy identifies c.gettrustpayment.live as an active crypto drainer domain posing under the guise of a legitimate payment trust portal. This domain resolves to IP 185.246.190.216 and leverages a Let's Encrypt SSL certificate to appear credible. The site is designed to trick users into connecting crypto wallets under the false pretense of secure payment processing, enabling unauthorized fund transfers once wallet permissions are granted. This domain was flagged with a VirusTotal detection rate of 16/95 engines at the time of analysis, indicating it remains undetected by most antivirus solutions despite its malicious intent. The domain is hosted on a bulletproof hosting provider and uses dynamic DNS through Let's Encrypt for rapid rotation and evasion. With no current blocklist presence and minimal detection, it represents a high-risk threat to users engaging in cryptocurrency transactions. Users who visited c.gettrustpayment.live should immediately disconnect any connected crypto wallets, revoke any granted permissions via blockchain explorers, and scan devices with updated antivirus software. Report the domain to your browser’s safe browsing program and avoid interacting with any payment-related prompts on this site. Consider rotating wallet addresses and private keys if funds were exposed. Proactive monitoring for unauthorized transactions is strongly advised.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
1 threat alert
URLScan
URLScan
Sertifikat TLS
Let's Encrypt
Usia
4 mo
Status terpantau
Konten tidak tersedia 502
PhishDestroy
Daftar Hapus
Terdaftar
Reports Sent
1
Cakupan data12 recorded checks
VirusTotal 16 / 94 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture laporan yang disimpan URLScan verdict malicious Pemblokiran DNS 12 diperiksa — tidak ada blokir TLS valid certificate, 89d WHOIS 4 mo old Tangkapan layar 3 captures · 3 sources Rantai pengalihan tidak diselidiki
Intelijen Keamanan Jaringan
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
YARAhub by abuse.ch c.gettrustpayment.live/scripts/main.js malware Detects file containing Telegram Bot API

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
14/14
Sent Report Recorded
Stored sent-report record for domain registrar, hosting provider, 1 abuse contact
abuse@flokinet.is
04/04/2026

Status Daftar Blokir Publik

Tangkapan tersimpan

Intelijen Domain

Domain
URLScan Verdict Berbahaya score 100 Phishing brand: Trust Wallet report ↗
Server / ASN nginx/1.24.0 (Ubuntu) · AS200651 FlokiNET ehf
Reputasi IP abuse score 0/100 0 reports checked 14/07/2026
Registrar (base domain) Tidak diketahui
Kontak penyalahgunaanabuse@flokinet.is
Alamat IP 185.246.190.216 NL
LokasiNL Amsterdam, NL
JaringanAS200651 · FlokiNET ehf
Registration (base domain)gettrustpayment.live · Dibuat 04/04/2026 (126d)
Status HTTP502 Error
Waktu hingga pertama kali tidak tersedia 25h
Yang kami hitung Waktu yang berlalu sejak laporan penyalahgunaan pertama kali disimpan hingga pengamatan pertama bahwa konten tersebut tidak tersedia. Hal ini tidak dapat menentukan penyebabnya.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi04/04/2026
DOM Analysisanalyzed 29/07/2026score 73/1004 brand signals
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://c.gettrustpayment.live/
TLS Fingerprint
TLS Observationvalid from 04/04/2026scanned 05/04/2026
TLS SAN Domainsa.gettrustpayment.liveb.gettrustpayment.lived.gettrustpayment.livee.gettrustpayment.livef.gettrustpayment.liveg.gettrustpayment.livegettrustpayment.liveh.gettrustpayment.livei.gettrustpayment.livej.gettrustpayment.livek.gettrustpayment.livel.gettrustpayment.livem.gettrustpayment.liven.gettrustpayment.liveo.gettrustpayment.live+11
Case ID
Judul Halaman
Trust Wallet
Impersonates
Apple Google Trust Wallet Visa
Sertifikat TLS
Valid transport encryption · Diterbitkan oleh Let's Encrypt · valid for 89 days
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

16 / Vendor keamanan 94 menandai domain ini
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Netcraft
OpenPhish
SOCRadar
Sophos
URLQuery
Webroot
Analisis Performa Situs

Google PageSpeed Insights — mobile performance audit of c.gettrustpayment.live · checked Apr 4, 2026

41
Poor
Performance
FCP
17.53s
First Contentful Paint
LCP
27.75s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
560ms
Total Blocking Time
SI
17.53s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Bukti & Laporan EksternalIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri
Sematkan Laporan IniRead-only HTML widget
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/c.gettrustpayment.live"
  title="PhishDestroy threat report for c.gettrustpayment.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>