m[.]trustwalletiat[.]com
“ç½ç«ç¹å»ºä¸”
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
redirect_split- Оценка маскировки
- 1/6
Сводка доказательств
PhishDestroy has identified an active cryptocurrency drainer impersonating Trust Wallet. The malicious domain m.trustwalletiat.com poses an elevated risk due to its convincing impersonation tactics and confirmed malicious activity, including crypto token draining operations.
This domain was flagged by 8 out of 95 security vendors on VirusTotal, with the first submission occurring shortly after its creation. It resolves to IP 47.80.68.7 and was registered through Gname.com Pte. Ltd. on October 24, 2025. The site appears on two prominent security blocklists and has been specifically blocked by MetaMask and SEAL security extensions. Despite using a legitimate Let's Encrypt SSL certificate, the domain's Chinese page title (ç½ç«ç¹å»ºä¸) and redirection patterns reveal its malicious intent. Its recent registration date suggests a likely opportunistic campaign targeting cryptocurrency users.
Cryptocurrency users must exercise extreme caution with this domain. The presence of a drainer script on such impersonation pages typically executes unauthorized token transfers once wallet connections are established. Immediately block this domain at your network level and verify any Trust Wallet-related URLs through PhishDestroy's verification system before interacting. Consider adding the domain to your browser's blocklist and report any suspicious activity to Trust Wallet's official security channels. Never enter private keys or seed phrases on sites claiming to be Trust Wallet without verifying the URL through multiple independent sources.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260502-BDEAAD- Заголовок сохранённой страницы
- 网站筹建中
- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Policy Violations: Illegal Activities section forbids phishing, fraud, fake sites, malware distribution; registrar investigates and may suspend or delete domain
Applicable Laws: Computer Misuse Act 1993 §§3+, Penal Code §§415–420 (cheating), Online Criminal Harms Act (OCHA)
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | m.trustwalletiat.com |
malicious | Sinkholed |
| DNS4EU | m.trustwalletiat.com |
malicious | Sinkholed |
| Quad9 DNS | m.trustwalletiat.com |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
8 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Registration: trustwalletiat.com
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain trustwalletiat.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Технологии
Выявлено 3 технологии с высокой уверенностью
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание