help-opensea-auth[.]webflow[.]io
“404 - Page not found”
Zusammenfassung der Beweislage
PhishDestroy identified help-opensea-auth.webflow.io as a brand impersonation threat targeting OpenSea, the popular NFT marketplace. This domain was designed to deceive users into believing they were interacting with legitimate OpenSea authentication services, potentially capturing credentials or private keys. The domain was created on February 21, 2026, and its page title returned a generic "404 - Page not found" message, a common tactic to evade automatic scanners while still hosting malicious content.
Technical indicators paint a clear picture of risk. VirusTotal analysis shows that 5 out of 95 security vendors flagged this domain as malicious, and it appears on 3 security blocklists. The domain is registered through NameCheap, Inc. and resolves to IP address 172.64.151.8. Its SSL certificate was issued by Google Trust Services (WE1), lending an undeserved veneer of legitimacy. Notably, Google Safe Browsing status was not provided, but the domain's presence on blocklists suggests it was actively used in campaigns.
As of the latest check, help-opensea-auth.webflow.io is offline, indicating that the hosting provider or registrar may have taken action. However, the domain remains on blocklists, and users who visited the site before takedown should monitor their accounts for unauthorized activity. PhishDestroy recommends enabling two-factor authentication on all OpenSea-related accounts and avoiding any unsolicited authentication links. While the immediate threat is contained, similar domains with slight variations may reappear, requiring continued vigilance.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
8 überwachte externe Feeds Kein Treffer
Erkennungszeitleiste
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt