arcflowfinance[.]xyz
“Arcflow NFT Giveaway”
Resumen de las pruebas
Analysis of the domain arcflowfinance.xyz indicates it was actively hosting a fake NFT giveaway scam as of its last detection on July 24, 2026. The domain was registered on December 29, 2025, through NiceNIC International Group Co., Limited, and utilized Cloudflare nameservers (gerald.ns.cloudflare.com and hope.ns.cloudflare.com). It resolved to IP 172.67.192.53, associated with AS13335 (Cloudflare, Inc.) in the United States. The SSL certificate was issued by Google Trust Services (WE1), and the site employed HTTP/3 over Cloudflare infrastructure. The page title, 'Arcflow NFT Giveaway,' aligns with the identified scam type: a fake airdrop.
This classification is supported by the detection of a 'Giveaway Scam' phishing kit. Security vendors flagged the domain on two blocklists, and it was blocked by PhishDestroy and ScamSniffer. AlienVault OTX recorded the domain in one threat intelligence pulse. VirusTotal reports 11 of 93 security vendors marked the domain as malicious, though the absence of additional context limits the interpretability of this detection rate.
No legitimate association with the 'Arcflow' brand is confirmed; the domain appears to impersonate an NFT-related entity to deceive users. The exact content and mechanics of the scam remain unanalyzed, as the site is currently offline. Defenders should treat this domain as malicious, prioritize blocking it at DNS and proxy levels, and monitor for related infrastructure reuse. The Gridinsoft trust score of 0/100 further supports its classification as high-risk.
Instantánea de evidencia enviada
- Enviado
- Registros del libro
- 1
- ID del caso
PD-20260107-56888B- Artefacto PDF
- Evidencia en PDF
Texto completo de la evidencia
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Inteligencia de seguridad de red
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | arcflowfinance.xyz |
malicious | Sinkholed |
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 12/08/2026
9 fuentes externas supervisadas Sin coincidencias
Evidencia del resultado almacenada
Resultado y atribución del retiro
- Resultado
held- Disponibilidad
unreachable- Causa
registry_server_hold- Mecanismo
server_hold- Confianza
- 95%
- Primera observación
- Última observación
Indisponibilidad estimada
Tiempo hasta la indisponibilidad: 0 hSHA-256 de la evidencia c18224491373
Cronología de detección
-
Estado del dominio
Accesible → Inaccesible
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
-
Disponibilidad
Primer valor almacenado: DNS inactivo
f93a11f87e4d -
Disponibilidad
DNS inactivo → Desconocido
891d550b97f9 -
Disponibilidad
Desconocido → Inactivo
9256eff72e88 -
Disponibilidad
Inactivo → DNS inactivo
bd29c65218d9 -
Disponibilidad
DNS inactivo → Retenido
38fd684cffb9 -
Disponibilidad
Retenido → DNS inactivo
f52d526b76a1 -
Disponibilidad
DNS inactivo → Desconocido
e9b2549fced2 -
Disponibilidad
Desconocido → Retenido
b0ae73913310
Mostrar todo (12)
-
Disponibilidad
Retenido → Desconocido
506d4e6089d2 -
Disponibilidad
Desconocido → DNS inactivo
6dfe9145995c -
Disponibilidad
DNS inactivo → Retenido
570914643b9c -
Disponibilidad
Retenido → DNS inactivo
641ed81dc4d5 -
Disponibilidad
DNS inactivo → Desconocido
3547e7515518 -
Disponibilidad
Desconocido → Retenido
155d39c9f41e -
Disponibilidad
Retenido → Desconocido
f97146b367e0 -
Disponibilidad
Desconocido → DNS inactivo
d0b7046e8c2f -
Disponibilidad
DNS inactivo → Retenido
b80082599609 -
Disponibilidad
Retenido → DNS inactivo
ca9ed662b468 -
Disponibilidad
DNS inactivo → Desconocido
8d61c56cbb98 -
Disponibilidad
Desconocido → Retenido
c18224491373
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 07/01/2026
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, nombres TLS y marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Tecnologías
2 tecnologías identificadas con alta confianza
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.