Güvenlik raporuna geç
Checked 09.08.2026 Ref FFEAC112

MALICIOUS — CRITICAL

trustwalletwys.com için kimlik avı ve güvenlik kontrolü

trustwalletwys[.]com

The domain trustwalletwys.com was observed as an offline crypto‑scam infrastructure targeting Trust Wallet users.

95/100 evidence score · Critical
VirusTotal
14/93
Blocklists
No stored match
Kullanılabilirlik
İçerik kullanılamıyor · HTTP 502
Report / Add Evidence Appeal this listing
2026-02-26 22:22 UTCİçerik kullanılamıyor · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 14. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Jump to section
Rapor özeti

trustwalletwys.com — İçerik kullanılamıyor (HTTP 502). Marka kimliğine bürünme: Trust Wallet; Dolandırıcılık türü: Crypto Scam. Kanıt özeti: VirusTotal 14/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); Spamhaus DBL_PHISH; CF Radar malicious; PhishDestroy score 95/100. Kayıt kuruluşu: Gname.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Evidence Analysis

Ref FFEAC112

The domain trustwalletwys.com was observed as an offline crypto‑scam infrastructure targeting Trust Wallet users. Registration records show the domain was created on 29 October 2025 through the registrar Gname.com Pte. Ltd. DNS resolution points to the IP address 38.55.19.51, which belongs to AS8796 FASTNET DATA INC and is geolocated in the United States. Network analysis indicates the web server runs Nginx with HTTP/3 enabled and enforces HTTP Strict Transport Security (HSTS). The site presented the page title "网站筹建中", which translates to "Website under construction"; no further page content has been captured. The SSL certificate associated with the host carries an R12 rating, suggesting a low trust level.

Malware and URL reputation scanners on VirusTotal flagged the domain in 14 of 93 security vendor checks, indicating a moderate detection consensus. The domain appears on a single external blocklist and has been actively blocked by the PhishDestroy service. Independent scoring from Gridinsoft assigns a trust score of 0 out of 100, reinforcing the malicious classification. The overall threat profile aligns with a crypto‑scam campaign that impersonates the Trust Wallet brand, likely aiming to harvest credentials or lure victims into fraudulent transactions.

Uncertainty remains regarding the exact phishing kit or payload, as no samples or page screenshots have been released. Defenders should add the IP address 38.55.19.51 to network‑level deny lists, enforce DNS blocking for the domain, and monitor for any resurgence of the domain or related sub‑domains. Organizations using Trust Wallet should remind users to verify URLs, avoid interacting with sites that display the "网站筹建中" title, and report any suspicious activity to their security teams. Continuous monitoring of VirusTotal, blocklist feeds, and registrar changes is recommended to detect potential re‑registration or new infrastructure linked to this campaign.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
14 det.
CF Radarı
Zararlı
URLScan
URLScan
TLS sertifikası
Süresi dolmuş veya doğrulanmamış
Yaş
9 mo
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Veri kapsamı12 recorded checks
VirusTotal 14 / 93 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats kontrol edilmedi OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 9 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
CF Cloudflare Radar Verdict Zararlı
Phishing

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
14/15
Tehdit Alındı
trustwalletwys.com tespit edildi ve kapsamlı analiz için sıraya alındı
26.02.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
URLScan analizi tamamlandı; bu web yakalama sonucu sayfa tehdidi kararını değiştirmez · score 0
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
14/93 recorded on VirusTotal
25.02.2026
Google Safe Browsing
03.03.2026
CF Radar: Malicious
Cloudflare Radar classified this domain as phishing
Brand Impersonation
Impersonation of Trust Wallet
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Technical Analysis Recorded
Rapor, depolanan teknolojiyi veya adli analiz sonuçlarını içerir.
09.08.2026
Cloudflare Radar Scan
Cloudflare Radar ile tarandı; Ağ analizi tamamlandı.
02.06.2026
Complaint Draft Available
Hiçbir gönderim kaydedilmez. Bir taslak oluşturabilir, inceleyebilir ve kendiniz uygun makama gönderebilirsiniz.
DestroyList Yayınlandı
26.02.2026
Content Observed Unavailable
En son saklanan kontroller, rapor edilen içeriğin mevcut olmadığını gösteriyor; bu, değişikliğe kimin veya neyin sebep olduğunu belirlemez.
23.04.2026
İlk erişilemezliğe kadar geçen süre
Tespitten ilk kullanılamayan gözleme kadar 1321 saat geçti.

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
网站筹建中
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen R12

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN nginx · AS8796 FD-298-8796 - FASTNET DATA INC, US
IP itibarı abuse score 0/100 1 report checked 15.06.2026
IP adresi 38.55.19.51 US
Coğrafi konumUS Los Angeles, US
AS8796 · FASTNET DATA INC
KayıtOluşturuldu 29.10.2025 (284d) Expires 29.10.2026
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 55 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi26.02.2026
DOM Analysisanalyzed 24.03.2026score 95/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Teknolojiler · 3 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org %100 güven
HSTS
Güvenlik

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org %100 güven
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

14 / 93 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Fortinet
G-Data
Kaspersky
Lionic
Seclookup
Sophos
VIPRE
Webroot
Kanıtlar ve Dış RaporlarIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin
Bu Raporu YerleştirRead-only HTML widget
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/trustwalletwys.com"
  title="PhishDestroy threat report for trustwalletwys.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.