0x[.]dropit[.]space
Análisis de phishing y seguridad de 0x.dropit.space
“DROPiT - Airdrop Tracker”
0x.dropit.space — Contenido no disponible (HTTP 404). Tipo de estafa: Airdrop Scam. Resumen de las pruebas: VT 1/93 (SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 58/100. Registrador: OVH.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
On 24 July 2026, the domain 0x.dropit.space was observed serving a page titled “DROPiT - Airdrop Tracker”. The site was hosted on Vercel infrastructure and presented an HTTP 404 response while enforcing HSTS. The TLS certificate was issued by Let’s Encrypt (R12) and the server resolved to IP 76.76.21.93, which belongs to Amazon.com, Inc. (AS16509) and is geolocated in the United States. Registration data show the domain was created on 21 February 2026 via OVH, using the nameservers dns20.ovh.net and ns20.ovh.net.
Security analysis reveals a Gridinsoft trust score of 0 out of 100 and a detection by one blocklist (PhishDestroy). VirusTotal recorded a single positive detection out of 93 scanning engines, confirming malicious intent. The observed kit is classified as an “Airdrop Scam”, indicating the operator is attempting to lure victims with a fake cryptocurrency airdrop service.
At the time of analysis the site was taken offline, which prevents further live interaction but does not eliminate the risk of reuse of the same infrastructure or domain in future campaigns. Defenders should continue to block the domain at perimeter and DNS layers, monitor the associated IP range and OVH name servers for similar activity, and add the indicator to internal threat intel feeds. Additional observation of any re‑registration or resurrection of the site should trigger immediate investigation, especially given the low trust score and the presence of a known phishing kit.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
ICANN OVERSIGHT
Registration: dropit.space
Acreditación y contexto RAA
Acreditación y contexto RAA
ICANN cobró. La rendición de cuentas no llegó.
For the registrable domain dropit.space behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.
Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.
Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.
Tecnologías · 2 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Análisis de VirusTotal
Evidencias archivadas
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of 0x.dropit.space · checked Mar 2, 2026
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Acerca de este informe: 0x.dropit.space
Este informe presenta la última evidencia almacenada disponible para PhishDestroy. Las marcas de tiempo de origen se muestran cuando están disponibles; La disponibilidad y los veredictos de los proveedores pueden cambiar después de la recolección.
El sitio capturado mostraba el título de la página “DROPiT - Airdrop Tracker”.
A partir de 07/08/2026, 0x.dropit.space tuvo detecciones de los motores de seguridad 1.
Si cree que esta lista es inexacta, presentar una apelación. Para conocer nuestra metodología, visita el Página de preguntas frecuentes.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.