allocation-jupuary[.]net
“Un instant…”
Resumen de las pruebas
This report analyzes the domain allocation-jupuary.net, which poses a high threat as a phishing site. The page title, "Un instant…", is a generic French phrase for "One moment...", commonly used by phishing kits to display a loading screen while harvesting credentials. The site likely targets users expecting a Jupuary token allocation or airdrop, a known brand in the cryptocurrency space, attempting to steal wallet information or private keys.
Technical analysis reveals 6 out of 95 VirusTotal vendors flagged the domain as malicious, including alphaMountain.ai, CRDF, Fortinet, Gridinsoft, and SOCRadar. It is listed on 1 blocklist. The domain resolves to IP address 104.21.12.237, located in the United States and hosted on AS13335 (Cloudflare, Inc.). It was registered on 2026-02-21 through NiceNIC International Group Co., Limited, a registrar associated with high-risk domains. The domain lacks SSL encryption, indicating no secure connection. Nameservers are elma.ns.cloudflare.com and rodrigo.ns.cloudflare.com.
The domain is currently BANNED, meaning it is blocked or suspended. The risk level is critical. The combination of a cryptocurrency-related brand, recent registration, no SSL, and multiple antivirus detections confirms this is an active phishing threat designed to compromise user accounts.
Instantánea de evidencia enviada
- Enviado
- Registros del libro
- 1
- ID del caso
PD-20260221-347F27- Artefacto PDF
- Evidencia en PDF
Texto completo de la evidencia
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Inteligencia de seguridad de red
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | allocation-jupuary.net |
malicious | Sinkholed |
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 12/08/2026
10 fuentes externas supervisadas Sin coincidencias
Evidencia del resultado almacenada
Resultado y atribución del retiro
- Resultado
held- Disponibilidad
unreachable- Causa
registrar_client_hold- Actor
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confianza
- 95%
- Primera observación
- Última observación
Indisponibilidad estimada
Tiempo hasta la indisponibilidad: 0 hSHA-256 de la evidencia 44d41703ecdb
Cronología de detección
-
Estado del dominio
Accesible → Inaccesible
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
-
Disponibilidad
Primer valor almacenado: DNS inactivo
f93a11f87e4d -
Disponibilidad
DNS inactivo → Desconocido
5744aaeca32d -
Disponibilidad
Desconocido → DNS inactivo
b5e28d1eaff4 -
Disponibilidad
DNS inactivo → Retenido
581d6fcdebbf -
Disponibilidad
Retenido → DNS inactivo
f52d526b76a1 -
Disponibilidad
DNS inactivo → Desconocido
378e472695eb -
Disponibilidad
Desconocido → Retenido
0e70bf2b385b -
Disponibilidad
Retenido → Desconocido
fac04eacd130
Mostrar todo (11)
-
Disponibilidad
Desconocido → DNS inactivo
6dfe9145995c -
Disponibilidad
DNS inactivo → Retenido
10581d087931 -
Disponibilidad
Retenido → DNS inactivo
641ed81dc4d5 -
Disponibilidad
DNS inactivo → Desconocido
b9ac7419dc8e -
Disponibilidad
Desconocido → Retenido
8c9546b414bd -
Disponibilidad
Retenido → Desconocido
79df09f1cf32 -
Disponibilidad
Desconocido → DNS inactivo
d0b7046e8c2f -
Disponibilidad
DNS inactivo → Retenido
d89189fef5b8 -
Disponibilidad
Retenido → DNS inactivo
ca9ed662b468 -
Disponibilidad
DNS inactivo → Desconocido
23db9ef68437 -
Disponibilidad
Desconocido → Retenido
44d41703ecdb
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 21/02/2026
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, nombres TLS y marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.