Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

walletrusst-cloud[.]created[.]app

“Trust Wallet Extension for Chrome | Official Access to Web3”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 17/93 Spamhaus DBL: DBL_PHISH Уособлення бренду: Trust Wallet
24.01.2026 Trust Wallet 1 Report Sent CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераAnything - AI app builder
Заголовок для відвідувачаTrust Wallet Extension for Chrome | Official Access to Web3

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

This domain, walletrusst-cloud.created.app, poses a targeted brand impersonation threat against Trust Wallet, a widely used cryptocurrency wallet service. The site masquerades as the official Trust Wallet Chrome extension, presenting itself as 'Trust Wallet Extension for Chrome | Official Access to Web3.' Such impersonation is commonly used to deceive users into entering sensitive credentials or installing malicious browser extensions, which can lead to unauthorized access to cryptocurrency holdings or the deployment of crypto-draining malware. The domain’s infrastructure and content are designed to exploit trust in the legitimate Trust Wallet brand, increasing the likelihood of successful social engineering attacks against cryptocurrency users. Analysis of the domain reveals multiple technical indicators supporting its malicious classification. The domain was registered on February 21, 2026, through Tucows Domains Inc., and currently resolves to the IP address 216.150.1.1, hosted on Amazon.com, Inc.’s AS16509 network in the United States. Security vendors on VirusTotal flagged the domain with a detection ratio of 17 out of 95, while it appears on one security blocklist. The SSL certificate is issued by Let’s Encrypt (R13), a common choice for both legitimate and malicious sites due to its free and automated issuance process. The domain has since been taken offline, though its prior activity and infrastructure remain relevant for threat intelligence tracking. Users who visited walletrusst-cloud.created.app should assume potential exposure to credential theft or malware distribution. Immediate actions include revoking any permissions granted to browser extensions installed from the site, resetting passwords for associated accounts, and scanning affected systems for malware. Cryptocurrency users should also review wallet transactions for unauthorized activity and consider migrating funds to a new wallet if compromise is suspected. Monitoring for phishing attempts via email or messaging platforms is advised, as attackers may follow up with additional social engineering tactics. Organizations should update blocklists to include this domain and its associated indicators of compromise to prevent future access.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260125-D2D431
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Acceptable Use Policy (AUP): The domain walletrusst-cloud.created.app is engaged in phishing activities, which directly contravenes the AUP's prohibition against fraud and deception.
Terms of Service (TOS): The TOS reserves the right to suspend or terminate services for violations, and the ongoing use of this domain for illegal activities warrants immediate action to prevent further harm.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. law prohibits unauthorized access to computers and networks, which is relevant if the phishing activities target users in the U.S.
Wire Fraud Statute (18 U.S.C. § 1343): This law criminalizes schemes to defraud individuals or entities via electronic communications, applicable to the fraudulent activities conducted through this domain.
CAN-SPAM Act (15 U.S.C. § 7701): This act regulates commercial email and prohibits misleading headers and deceptive subject lines, which are often utilized in phishing schemes.
Regulatory Note: Failure to act on this report may expose your organization to legal liability and regulatory scrutiny. Immediate compliance with your AUP and TOS is essential to mitigate risks associated with hosting this domain.
VirusTotal
VirusTotal
17 det.
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -73d
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 17 / 93 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Заголовок сторінки
Trust Wallet Extension for Chrome | Official Access to Web3
Impersonates
Across Binance BNB Chain Ethereum Polygon Solana Trust Wallet
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Vercel · AS16509 AMAZON-02 - Amazon.com, Inc., US
IP Context Vercel shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Tucows CA(CA)
Контакт для скаргabuse@vercel.com
IP-адреса 216.150.16.193 CDN
ГеолокаціяUS Walnut, US
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP404 Not Found
Час до першої недоступності 49 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено24.01.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/1007 brand signals
Submitted URLhttps://walletrusst-cloud.created.app/
Сервери іменns2.vercel-dns.com
Відбиток TLS
Спостереження TLSдіє з 28.02.2026перевірено 15.03.2026
ICANN OVERSIGHT Registration: created.app

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain created.app behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 9 технологій із високою впевненістю

Node.js React Google Cloud Vercel Next.js LaunchDarkly HSTS Google Cloud CDN Webpack
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Cluster25
CRDF
CyRadar
DNS8
Ermes
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Quick Heal
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of walletrusst-cloud.created.app · checked Mar 1, 2026

60
Needs Work
Performance
FCP
3.08s
First Contentful Paint
LCP
9.7s
Largest Contentful Paint
CLS
0.007
Cumulative Layout Shift
TBT
293ms
Total Blocking Time
SI
4.78s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/walletrusst-cloud.created.app"
  title="PhishDestroy threat report for walletrusst-cloud.created.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.