Ir al informe de seguridad
Checked 09/08/2026 Ref 2C25E473

MALICIOUS — HIGH

lido.co.com — Brand Impersonation Investigation

lido[.]co[.]com

On 22 July 2026, analysts observed the domain lido.co.com returning an HTTP 403 response with the page title “Account Suspended”.

56/100 evidence score · High
VirusTotal
2/91
Blocklists
No stored match
Disponibilidad
Contenido no disponible · HTTP 502
Report / Add Evidence Appeal this listing
2026-03-25 12:15 UTCContenido no disponible · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 2. Tenga extrema precaución: no ingrese credenciales o información personal.
Jump to section
Resumen del informe

lido.co.com — Contenido no disponible (HTTP 502). Suplantación de marca: Lido; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VirusTotal 2/91 (alphaMountain.ai, Gridinsoft); PhishDestroy score 56/100. Registrador: Moniker Online Services.

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Evidence Analysis

Ref 2C25E473

On 22 July 2026, analysts observed the domain lido.co.com returning an HTTP 403 response with the page title “Account Suspended”. The site is hosted behind Cloudflare, which provides HSTS, HTTP/3 and Cloudflare Browser Insights. The domain was registered on 21 February 2026 through Moniker Online Services LLC and uses the four nameservers ns1.nic.co.com, ns2.nic.co.com, ns3.nic.co.com, and ns4.nic.co.com. VirusTotal records indicate that the domain was scanned by 93 anti‑malware vendors; none reported a detection, but the absence of a flag is not evidence of benign intent.

The domain appears on a single external blocklist and has been listed by PhishDestroy as a malicious entry. The intelligence tags the site as a “Crypto Scam” and notes impersonation of the Lido brand. No additional payload, URL path, or SSL certificate details were provided, so the exact phishing infrastructure and any associated command‑and‑control endpoints remain unknown. The domain is currently offline, limiting real‑time observation, but the combination of brand impersonation, a crypto‑related scam label, and active blocklisting suggests a purposeful attempt to lure Lido users.

Defenders should add lido.co.com to internal blocklists, monitor DNS queries for the listed nameservers, and watch for any future re‑registration attempts or similar sub‑domains that resolve to Cloudflare. Continuous re‑scanning on multi‑vendor platforms such as VirusTotal is recommended to capture any emerging payloads. Organizations that interact with Lido services should educate users about unsolicited requests for cryptocurrency transactions and verify URLs against official Lido domains.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Certificado TLS
Google Trust Services / WE1
Edad
6 mo
Estado observado
Contenido no disponible 502
PhishDestroy
DestroyList
En lista
Cobertura de los datos12 recorded checks
VirusTotal 2 / 91 URLQuery no comprobado PhishStats no comprobado OTX no community references CF Radar scan completed URLScan capture informe almacenado URLScan verdict Análisis finalizado Bloqueos de DNS no comprobado TLS valid certificate, 72d WHOIS 6 mo old Captura de pantalla captura externa Cadena de redireccionamientos no sondeado

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
16/17
Amenaza detectada
lido.co.com detectados y puestos en cola para su análisis completo
26/02/2026
URLScan.io Capture
Stored URLScan report with capture artifacts
25/03/2026
URLScan Verdict
Análisis de URLScan completado; este resultado de captura web no cambia el veredicto de amenaza de la página · score 0
29/07/2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
2/91 recorded on VirusTotal
05/08/2026
Google Safe Browsing
02/03/2026
Brand Impersonation
Impersonation of Lido
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
25/03/2026
Technical Analysis Recorded
El informe contiene tecnología almacenada o resultados de análisis forenses.
09/08/2026
Site Came Back Online
Domain is responding again — monitoring resumed
27/07/2026
Cloudflare Radar Scan
Escaneado con Cloudflare Radar; análisis de red completado.
09/03/2026
Cloudflare Radar Scan
Escaneado con Cloudflare Radar; análisis de red completado.
04/03/2026
Content Observed Unavailable
El monitoreo registró una respuesta no disponible (HTTP 403); la causa no se estableció de forma independiente.
02/03/2026
Complaint Draft Available
No se registra ninguna presentación. Puede crear un borrador, revisarlo y enviarlo usted mismo a la autoridad correspondiente.
Lista de destrucción publicada
26/02/2026
Content Observed Unavailable
Las últimas comprobaciones almacenadas indican que el contenido informado no está disponible; esto no establece quién o qué causó el cambio.
06/06/2026
Tiempo hasta la primera indisponibilidad
92 horas transcurrieron desde la detección hasta la primera observación no disponible.

Estado de la lista de bloqueados pública

Captura guardada

Inteligencia de dominios

Dominio
URLScan Verdict Análisis finalizado score 0 report ↗
Servidor / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden La reputación de Edge-IP no se atribuye a este dominio.
Proveedor de plataforma Moniker Online Services US(US)
Contacto de abusoabuse@moniker.com
Dirección IP 104.26.14.32 CDN
UbicaciónCA Toronto, CA
RedAS13335 · Cloudflare, Inc.
La IP de origen está oculta detrás de un proxy CDN. Los resultados de IP inversa para la dirección perimetral contienen inquilinos no relacionados; encontrar el origen requiere DNS pasivo o datos de transparencia de certificado.
Estado HTTP502 Error
Tiempo hasta la primera indisponibilidad 4 days
Qué contabilizamos Tiempo transcurrido desde el primer informe de abuso almacenado hasta la primera observación de que el contenido no estaba disponible. Esto no establece la causa.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección26/02/2026
DOM Analysisanalyzed 28/07/2026score 0/100
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Servidores de nombresns4.nic.co.com
TLS Fingerprint
TLS Observationvalid from 22/07/2026scanned 02/08/2026
Título de la página
Account Suspended
Certificado TLS
Valid transport encryption · Emitido por Google Trust Services / WE1 · valid for 72 days
Tecnologías · 4 identified
HSTS
Seguridad

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100 % de confianza
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100 % de confianza
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100 % de confianza
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100 % de confianza
Detected via Cloudflare Radar · Wappalyzer engine
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

2 / Los proveedores de seguridad de 91 marcaron este dominio
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Gridinsoft
Datos y informes externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo
Incrustar este informeRead-only HTML widget
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/lido.co.com"
  title="PhishDestroy threat report for lido.co.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>