unlswap[.]org-app-api-walletv2[.]com
unlswap.org-app-api-walletv2.com — Inhalt nicht verfügbar (HTTP 502). Markenidentität: Uniswap; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 12/93 (ADMINUSLabs, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); 1 external blocklist match (ScamSniffer); PhishDestroy score 86/100.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain unlswap.org-app-api-walletv2.com was registered on February 21, 2026 and is currently taken offline. DNS resolution points to IP address 104.21.86.169, which belongs to Cloudflare, Inc. (AS13335) and is geolocated in the United States. The site presented itself as a Uniswap impersonation, targeting users of the decentralized exchange with a crypto‑scam motive. VirusTotal analysis recorded 12 detections out of 93 security vendors, indicating that a subset of scanners identified malicious characteristics.
The domain appears on two independent blocklists, PhishDestroy and ScamSniffer, reinforcing its classification as a threat. An SSL certificate labeled WE1 was observed, but the certificate details do not provide additional confidence in the site’s legitimacy. No public page title or content snapshot is available, and the HTTP response status could not be captured because the service has been shut down.
The combination of recent registration, Cloudflare hosting, multiple vendor detections, and inclusion on dedicated blocklists suggests a deliberate infrastructure setup for credential or fund harvesting aimed at Uniswap users. Defenders should add the domain and its resolving IP to deny‑list rules, monitor for re‑use of the same IP range or similar naming patterns, and ensure that endpoint protection solutions are updated with the observed detection signatures. Continuous observation of Cloudflare‑hosted assets linked to emerging crypto‑related scams is recommended to mitigate recurrence.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt