app-aave-v1[.]com
“app-aave-v1.com”
Observación almacenada
Contraste de títulos observado
Resumen de las pruebas
The domain app-aave-v1.com has been identified as a brand impersonation threat specifically targeting Aave, a well-known decentralized finance protocol. Analysis indicates this domain was designed to mimic legitimate Aave services, likely to facilitate fraudulent activities such as crypto asset theft or credential harvesting. As of the latest assessment, the domain has been taken offline, though prior activity suggests it was actively used in malicious campaigns. Infrastructure analysis reveals several critical indicators. The domain was flagged by 5 of 95 security vendors on VirusTotal, indicating detection by multiple threat intelligence sources. It resolves to the IP address 104.21.95.231, a Cloudflare-associated address that may have been leveraged to obscure its true origin. Registered on June 10, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, the domain appears on at least one security blocklist. The SSL certificate, issued by Google Trust Services (WE1), does not mitigate the risk, as legitimate-looking encryption is commonly exploited in phishing schemes. The creation date, well in the future from current standards, suggests either a typographical error in records or an attempt to manipulate domain age perception. Given the elevated risk level and confirmed brand impersonation, users and organizations are advised to treat this domain as malicious. Although currently offline, similar domains may resurface under different names or TLDs. Security teams should monitor for related indicators, including the IP address 104.21.95.231 and the registrar NICENIC INTERNATIONAL GROUP CO., LIMITED, in network logs or threat feeds. Users who interacted with this domain should revoke any connected wallet permissions, rotate credentials, and scan systems for malware. Proactive measures, such as blocking the domain and IP at the firewall level, are recommended to prevent potential re-emergence or lateral movement within networks.
Data Coverage
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 11/08/2026
10 fuentes externas supervisadas Sin coincidencias
Evidencia del resultado almacenada
Resultado y atribución del retiro
- Resultado
redirected- Disponibilidad
reachable_redirect- Causa
http_redirect- Confianza
- 80%
- Primera observación
- Última observación
SHA-256 de la evidencia 72de72a50c0b
Cronología de detección
-
Disponibilidad
Primer valor almacenado: Desconocido
993d00c35140 -
Disponibilidad
Desconocido → Redirigido
b4d40d75d756 -
Disponibilidad
Redirigido → Desconocido
9e52b9deb595 -
Disponibilidad
Desconocido → Redirigido
35912809b266 -
Disponibilidad
Redirigido → Desconocido
7cebcfd4071c -
Disponibilidad
Desconocido → Redirigido
27155e8e7a60 -
Disponibilidad
Redirigido → Desconocido
ca255b61650a -
Disponibilidad
Desconocido → Redirigido
94aca50d8c92 -
Disponibilidad
Redirigido → Desconocido
d8f7d37d7f95 -
Disponibilidad
Desconocido → Redirigido
d0fb5f12ee37
Mostrar todo (2)
-
Disponibilidad
Redirigido → Desconocido
afa49a2b04dd -
Disponibilidad
Desconocido → Redirigido
72de72a50c0b
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 17/06/2026
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, nombres TLS y marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análisis de VirusTotal
Dominios similares
95 dominios similares almacenados
Mostrar todo (83)
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.