trustwalletfees[.]com
Kiểm tra lừa đảo và bảo mật cho trustwalletfees.com
“TRX Fee Refund — Trust Wallet”
trustwalletfees.com — Nội dung không có sẵn (HTTP 502). Mạo danh thương hiệu: Tron; Loại lừa đảo: Crypto Scam. Tóm tắt bằng chứng: VT 13/93 (ADMINUSLabs, alphaMountain.ai, Cluster25, CRDF, CyRadar); URLQuery 100 det.; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 95/100. Nhà đăng ký: REALTIME REGISTER.
Phân tích chi tiết của PhishDestroy AI bên dưới được giữ bằng tiếng Anh để bảo toàn hồ sơ pháp chứng gốc.
PhishDestroy first observed trustwalletfees.com on Feb 7, 2026. Positive findings were recorded by VirusTotal, Spamhaus DBL, URLQuery, and URLScan. Evidence score: 95/100.
VirusTotal recorded 13 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, Cluster25, CRDF, CyRadar, Fortinet, G-Data, Gridinsoft on Feb 23, 2026 at 11:29 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:35 UTC. URLQuery recorded 100 detections. URLScan returned a malicious verdict with score 100 on Feb 7, 2026 at 06:02 UTC. AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 10:01 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:27 UTC; content was unavailable. Registration records list REALTIME REGISTER B.V. as the registrar. At collection time, the domain resolved to 188.114.96.3. Collected metadata identifies Tron as the apparent target. Captured page title: “TRX Fee Refund — Trust Wallet”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Mar 24, 2026 at 01:22 UTC; stored DOM score 20/100. IoC extraction completed on Aug 2, 2026 at 04:13 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23/07/2026
Analysis of trustwalletfees.com, created on 21 February 2026, shows infrastructure consistent with a brand‑impersonation crypto scam targeting Tron users. The domain resolves to IP 188.114.96.3, a Cloudflare edge node (AS13335) and uses Cloudflare‑provided name servers ashley.ns.cloudflare.com and marvin.ns.cloudflare.com. No TLS certificate was observed, indicating the site was served over plain HTTP before being taken offline. The page title returned during the brief query was “TRX Fee Refund — Trust Wallet”, directly referencing Trust Wallet and suggesting a fraudulent fee‑refund lure aimed at TRX (Tron) holders.
VirusTotal recorded 13 positive detections out of 93 scanners, and the domain appears in a single AlienVault OTX threat‑intel pulse as well as one public security blocklist. PhishDestroy has also listed the domain as blocked. Registration details list REALTIME REGISTER B.V. as the registrar. The combined evidence points to a confirmed crypto‑related impersonation campaign rather than a benign site.
Because the site is currently offline, active probing is limited, but the underlying IP address remains reachable and could host future malicious payloads. Defenders should add the domain and its resolving IP to network‑level deny lists, monitor DNS queries for similar Cloudflare‑hosted domains created after February 2026, and enforce strict outbound filtering for unsolicited TRX fee‑refund requests. Continuous re‑scanning of the domain is recommended in case it re‑appears, and any email or messenger communications referencing “TRX Fee Refund” should be flagged for further investigation.
Pipeline ứng phó với các mối đe dọa
Trạng thái trong danh sách chặn công khai
Bản chụp đã lưu
Thông tin về tên miền
Chi tiết kỹ thuậtDNS, SAN trong SSL, dấu thời gian
ICANN OVERSIGHT
Bối cảnh công nhận và RAA
Bối cảnh công nhận và RAA
ICANN Đã Nhận Tiền. Trách Nhiệm Giải Trình Thì Không Thấy Đâu.
Đối với gTLD này, nhà đăng ký tên miền nêu trên hoạt động theo hợp đồng với ICANN. ICANN thu các khoản phí hằng năm, phí biến đổi và phí theo giao dịch gắn với việc đăng ký, gia hạn và chuyển nhượng.
Công nhận: đã kiếm ra tiền. Trách nhiệm giải trình: vui lòng kiểm tra lại sau.
Rồi phép màu bắt đầu: ICANN viết RAA §3.18, nhà đăng ký tự điều tra hành vi lạm dụng ngay trong chính nhóm khách hàng của mình, còn nạn nhân cung cấp bằng chứng miễn phí trong khi mọi tầng nấc đều chờ người khác hành động. Nếu điều đó khiến nạn nhân cảm thấy an toàn hơn thì tuyệt vời—hóa đơn đã phát huy tác dụng.
Phân tích của VirusTotal
Bằng chứng và các báo cáo bên ngoài
Bạn có bị ảnh hưởng bởi trang web này không?
Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.
Hãy báo cáo với chính quyền địa phương
Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.
Giới thiệu về báo cáo này: trustwalletfees.com
Báo cáo này trình bày bằng chứng được lưu trữ mới nhất có sẵn cho PhishDestroy. Dấu thời gian nguồn được hiển thị nếu có; tính khả dụng và phán quyết của nhà cung cấp có thể thay đổi sau khi thu thập.
Trang web bị bắt hiển thị tiêu đề trang “TRX Fee Refund — Trust Wallet” và có thể đang mạo danh Tron.
Kể từ 07/08/2026, trustwalletfees.com đã được phát hiện từ các công cụ bảo mật 13.
Nếu bạn cho rằng danh sách này không chính xác, nộp đơn kháng cáo. Để tìm hiểu về phương pháp của chúng tôi, hãy truy cập Trang câu hỏi thường gặp.
Kiểm tra bất kỳ tên miền nào
Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai
Quét ngayBáo cáo lừa đảo qua email
Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng
Báo cáoDòng tin tức về các mối đe dọa thời gian thực
Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy
Theo dõiLuôn cập nhật thông tin, luôn an toàn
Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai