claims-pendle[.]us
Zusammenfassung der Beweislage
Analysis confirms that claims-pendle.us was operated as a crypto‑scam site that impersonated the DeFi protocol Pendle. The domain was registered on 19 September 2024 through PDR Ltd. d/b/a PublicDomainRegistry.com and is hosted on Cloudflare’s network (ASN 13335) with the IP address 104.21.2.205 located in the United States. DNS resolution points to the Cloudflare nameservers mckenzie.ns.cloudflare.com and trace.ns.cloudflare.com, indicating the use of Cloudflare’s CDN and protection services. No SSL certificate was observed for the domain, and an HTTP request returned the generic page title “Just a moment…”, suggesting a Cloudflare challenge page rather than a fully rendered phishing landing page.
The site was flagged by three of ninety‑five VirusTotal scanners, and it appears on the PhishDestroy blocklist, which contributed to its current offline status. The infrastructure aligns with typical brand‑impersonation campaigns that lure victims into sending cryptocurrency to an attacker‑controlled address. While the exact payload or phishing form has not been captured, the presence of a brand name in the domain and the “Crypto Scam” classification provide sufficient evidence of malicious intent.
Defenders should block the domain and its associated IP at perimeter firewalls, update URL filtering lists, and monitor for any future re‑registration of similar domains that combine “claims” with the Pendle brand. Continuous observation of Cloudflare‑originated IP ranges for new domains referencing Pendle is recommended, as attackers frequently recycle infrastructure. Because the site is offline, active takedown verification is not possible, and further forensic analysis of the server response headers could clarify whether additional obfuscation techniques were employed.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
Forensische Erkenntnisse
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt