sushi-unibot[.]top
“Stake SUSHI | Sushi”
sushi-unibot.top — Inhalt nicht verfügbar (HTTP 502). Markenidentität: SushiSwap; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 6/93 (alphaMountain.ai, BitDefender, CyRadar, Fortinet, G-Data); 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 74/100.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain sushi-unibot.top was created on February 21, 2026 and currently resolves to the IP address 107.172.83.150, which is hosted in the United States under Autonomous System AS36352 owned by HostPapa. The site presented the page title "Stake SUSHI | Sushi," directly referencing the SushiSwap brand and suggesting a staking operation for the SUSHI token. An SSL certificate with an R10 rating was observed, indicating the presence of an encrypted connection that may be used to lend legitimacy to the page.
VirusTotal analysis returned a detection rate of 6 out of 93 security vendors, confirming that multiple scanning engines classify the domain as malicious. The domain appears on four independent blocklists, specifically PhishDestroy, Polkadot, Enkrypt, and Codeesura, all of which have taken action to block access. The site is now reported as offline, but the infrastructure artifacts remain actionable.
Defenders should ensure that the IP 107.172.83.150 is denied at the network perimeter, add sushi-unibot.top to local and upstream DNS blocklists, and monitor for any new domains resolving to the same hosting provider or displaying similar page titles. Continued observation of the hosting AS and any reuse of the SSL certificate can aid in early detection of successor campaigns. The evidence points to a targeted crypto‑scam leveraging SushiSwap brand impersonation to deceive users into staking or depositing SUSHI tokens, and the documented indicators provide sufficient basis for immediate remediation.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt