sushi-caw[.]xyz
“Stake SUSHI | Sushi”
sushi-caw.xyz — Inhalt nicht verfügbar (HTTP 502). Markenidentität: SushiSwap; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 7/93 (ADMINUSLabs, alphaMountain.ai, CyRadar, Forcepoint ThreatSeeker, Fortinet); URLScan malicious verdict; PhishDestroy score 71/100.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain sushi-caw.xyz was registered on February 21, 2026 and is currently listed as offline. It resolves to the IP address 107.172.83.150, which is hosted in the United States under autonomous system AS36352 operated by HostPapa. The site presented the page title "Stake SUSHI | Sushi," indicating a focus on the SushiSwap brand, and is classified as a crypto scam in the intelligence feed. The domain has been blocked by the PhishDestroy service and appears on a single security blocklist, reflecting limited but concrete detection activity.
VirusTotal analysis shows that seven of ninety‑three security vendors flagged the domain, providing additional corroboration of malicious intent. The SSL certificate is identified as type R11, confirming the presence of transport‑layer encryption despite the fraudulent purpose. Defenders should treat sushi-caw.xyz as a confirmed impersonation of SushiSwap and incorporate its IP and domain into network‑level deny lists and URL filtering policies.
Continuous monitoring of HostPapa‑hosted IP ranges for newly registered domains with similar naming patterns is advisable, as the infrastructure could be reused for future campaigns. Given the offline status, immediate remediation focuses on preventing user access and ensuring that any residual references in logs or threat‑intel feeds are purged. Organizations should also educate users about unsolicited crypto‑related URLs that reference SushiSwap, reinforcing the need to verify URLs against official sources before interaction.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt