Ir al informe de seguridad
Checked 09/08/2026 Ref 799AFF28

MALICIOUS — CRITICAL

chainguards.co Phishing Intelligence Report - PhishDestroy

chainguards[.]co

The domain chainguards.co, impersonating Binance, has a high threat score of 85/100 and is currently down.

86/100 evidence score · Critical
VirusTotal
12/91
Blocklists
3 · Polkadot, Enkrypt
Disponibilidad
Contenido no disponible · HTTP 502
Report / Add Evidence Appeal this listing
2026-03-28 11:33 UTCContenido no disponible · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 12. Listas de bloqueo públicas que informan una coincidencia: 3. Tenga extrema precaución: no ingrese credenciales o información personal.
Jump to section
Resumen del informe

chainguards.co — Contenido no disponible (HTTP 502). Suplantación de marca: Binance; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 86/100. Registrador: Cosmotown.

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Evidence Analysis

Ref 799AFF28

The domain chainguards.co, impersonating Binance, has a high threat score of 85/100 and is currently down. Eight out of 95 security vendors, including Sophos and G-Data, have flagged this domain as malicious, and it appears on four public blocklists. Despite this, Google Safe Browsing has not flagged it, indicating a potential gap in detection.

Registered with Cosmotown, Inc. in the US, the domain was created on February 21, 2026, and was first detected on February 7, 2026. The hosting IP is 188.114.97.3. The down status suggests that it has been taken down, but the infrastructure details warrant further investigation.

Block the domain at the perimeter and submit a report to the registrar's abuse desk for further action.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
12 det.
URLScan
URLScan
Estado observado
Contenido no disponible 502
PhishDestroy
DestroyList
En lista
Cobertura de los datos12 recorded checks
VirusTotal 12 / 91 URLQuery informe almacenado: veredicto detallado pendiente PhishStats no comprobado OTX no community references CF Radar scan completed URLScan capture informe almacenado URLScan verdict Análisis finalizado Bloqueos de DNS no comprobado TLS sin datos del certificado WHOIS not parsed Captura de pantalla 2 captures · 2 sources Cadena de redireccionamientos no sondeado

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
18/19
Amenaza detectada
chainguards.co detectados y puestos en cola para su análisis completo
07/02/2026
URLScan.io Capture
Stored URLScan report with capture artifacts
28/03/2026
URLScan Verdict
Análisis de URLScan completado; este resultado de captura web no cambia el veredicto de amenaza de la página · score 0
29/07/2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
Web Archive
Preserved in Wayback Machine — historical evidence archived
14/03/2026
VirusTotal
12/91 recorded on VirusTotal
02/08/2026
Google Safe Browsing
03/03/2026
Detección de listas de bloqueo
Se encuentra en 3 blocklists: Polkadot, Enkrypt, Codeesura
09/08/2026
Brand Impersonation
Impersonation of Binance
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
28/03/2026
Technical Analysis Recorded
El informe contiene tecnología almacenada o resultados de análisis forenses.
09/08/2026
Site Came Back Online
Domain is responding again — monitoring resumed
01/08/2026
Cloudflare Radar Scan
Escaneado con Cloudflare Radar; análisis de red completado.
07/03/2026
Content Observed Unavailable
El monitoreo registró una respuesta no disponible (HTTP 403); la causa no se estableció de forma independiente.
28/02/2026
Content Observed Unavailable
El monitoreo registró una respuesta no disponible (HTTP 403); la causa no se estableció de forma independiente.
28/02/2026
Complaint Draft Available
No se registra ninguna presentación. Puede crear un borrador, revisarlo y enviarlo usted mismo a la autoridad correspondiente.
Lista de destrucción publicada
07/02/2026
Content Observed Unavailable
Las últimas comprobaciones almacenadas indican que el contenido informado no está disponible; esto no establece quién o qué causó el cambio.
14/05/2026
Tiempo hasta la primera indisponibilidad
2302 horas transcurrieron desde la detección hasta la primera observación no disponible.

Estado de la lista de bloqueados pública

Captura guardada

Inteligencia de dominios

Dominio
URLScan Verdict Análisis finalizado score 0 report ↗
Telegram IoCs 1 extracted https://t.me/AML_GROUP
Servidor / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden La reputación de Edge-IP no se atribuye a este dominio.
Registrador Cosmotown US(US)
Dirección IP 188.114.97.3 CDN
UbicaciónUS San Francisco, US
RedAS13335 · Cloudflare, Inc.
La IP de origen está oculta detrás de un proxy CDN. Los resultados de IP inversa para la dirección perimetral contienen inquilinos no relacionados; encontrar el origen requiere DNS pasivo o datos de transparencia de certificado.
Estado HTTP502 Error
Tiempo hasta la primera indisponibilidad 96 days
Qué contabilizamos Tiempo transcurrido desde el primer informe de abuso almacenado hasta la primera observación de que el contenido no estaba disponible. Esto no establece la causa.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección07/02/2026
DOM Analysisanalyzed 23/04/2026score 10/1004 brand signals
IoC Extractionscanned 01/08/20260 wallet · 1 Telegram IoC
Servidores de nombresruth.ns.cloudflare.com
TLS Observationscanned 15/03/2026
Favicon Hash
Título de la página
Protect DeFi Assets With AMLBot Chainguards for Compliance
Impersonates
Binance LinkedIn Telegram YouTube
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

12 / Los proveedores de seguridad de 91 marcaron este dominio
View on VT
Last analyzed Previous stored snapshot: 8 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos

Evidencias archivadas

Wayback Machine Snapshot
Una instantánea histórica está disponible para revisión de evidencia.
View Archive
Datos y informes externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo
Incrustar este informeRead-only HTML widget
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/chainguards.co"
  title="PhishDestroy threat report for chainguards.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>