airdrop-sui[.]app
Zusammenfassung der Beweislage
Analysis of airdrop-sui.app indicates a high-risk crypto scam domain impersonating the Sui blockchain platform. The domain, created on March 13, 2026, is currently offline but was previously flagged by 14 of 91 security vendors on VirusTotal, including detections from PhishDestroy, MetaMask, and SEAL blocklists. Infrastructure analysis reveals Cloudflare hosting (AS13335) with nameservers reese.ns.cloudflare.com and walk.ns.cloudflare.com, resolving to 188.114.97.3 in the US. No SSL certificate was detected, and the page title 'Just a moment...' suggests either a Cloudflare interstitial or a placeholder before content loading.
The domain was registered through NiceNIC International Group Co., Limited, a registrar frequently associated with fraudulent domains. Technologies detected include HSTS, Cloudflare Browser Insights, and HTTP/3, typical of Cloudflare-protected sites but offering no inherent legitimacy. While the domain is now offline, defenders should treat it as malicious based on prior detections and blocklist status. No confirmed victim reports or wallet addresses are available, but the scam type aligns with crypto airdrop fraud targeting Sui users.
Network defenders should block the domain, IP, and associated nameservers in perimeter controls. Historical DNS records may reveal additional infrastructure for retrospective hunting. Given the brand impersonation and blocklist coverage, assume any prior traffic to this domain was malicious.
Momentaufnahme der übermittelten Beweise
- Gesendet
- Protokolleinträge
- 1
- Fall-ID
PD-20260313-1F5A03- Titel der erfassten Seite
- Just a moment...
Vollständiger Beweistext
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | airdrop-sui.app |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
8 überwachte externe Feeds Kein Treffer
Gespeicherte Ergebnisnachweise
Ergebnis und Takedown-Zuordnung
- Ergebnis
held- Verfügbarkeit
unreachable- Ursache
registrar_client_hold- Akteur
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mechanismus
client_hold- Konfidenz
- 95%
- Erste Beobachtung
- Letzte Beobachtung
Geschätzte Nichtverfügbarkeit
Zeit bis zur Nichterreichbarkeit: 0 hBeweis-SHA-256 8a8f92788b17
Erkennungszeitleiste
-
VirusTotal
0 → 4
-
Verfügbarkeit
Erster gespeicherter Wert: DNS inaktiv
f93a11f87e4d -
Verfügbarkeit
DNS inaktiv → Unbekannt
b2db626922b1 -
Verfügbarkeit
Unbekannt → DNS inaktiv
35b0c129775e -
Verfügbarkeit
DNS inaktiv → Zurückgehalten
5f2799961da7 -
Verfügbarkeit
Zurückgehalten → DNS inaktiv
f52d526b76a1 -
Verfügbarkeit
DNS inaktiv → Unbekannt
ac27f890661d -
Verfügbarkeit
Unbekannt → Zurückgehalten
166b9da0b850 -
Verfügbarkeit
Zurückgehalten → Unbekannt
254ae9779e0f -
Verfügbarkeit
Unbekannt → DNS inaktiv
6dfe9145995c
Alle anzeigen (10)
-
Verfügbarkeit
DNS inaktiv → Zurückgehalten
f847f4a06d1e -
Verfügbarkeit
Zurückgehalten → DNS inaktiv
641ed81dc4d5 -
Verfügbarkeit
DNS inaktiv → Unbekannt
71dc4a6633ed -
Verfügbarkeit
Unbekannt → Zurückgehalten
ce96f95b5efb -
Verfügbarkeit
Zurückgehalten → Unbekannt
058d030fad2c -
Verfügbarkeit
Unbekannt → DNS inaktiv
d0b7046e8c2f -
Verfügbarkeit
DNS inaktiv → Zurückgehalten
982c564745b3 -
Verfügbarkeit
Zurückgehalten → DNS inaktiv
ca9ed662b468 -
Verfügbarkeit
DNS inaktiv → Unbekannt
7c558a4cef2e -
Verfügbarkeit
Unbekannt → Zurückgehalten
8a8f92788b17
Community-Meldungen
Von 1 Community-Mitglied gemeldet; erstmals gesehen am 13.03.2026
- Gespeicherte Meldungen
- 1
- Eindeutige gemeldete URLs
- 1
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, TLS-Namen und Zeitstempel
ICANN OVERSIGHT
Akkreditierung und RAA-Kontext
Akkreditierung und RAA-Kontext
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of airdrop-sui.app · checked Mar 13, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt