solairdrops-ec[.]netlify[.]app
Resumen de las pruebas
solairdrops-ec.netlify.app is hosted on Netlify's infrastructure and resolves to the Amazon Web Services IP address 35.157.26.135. The domain was created using Netlify's automated registration service, and no authoritative name server records are publicly visible. The site is currently active and classified as a crypto drainer that distributes a fake airdrop, a common vector used to lure victims into providing private keys or sending cryptocurrency. VirusTotal analysis shows the URL was submitted to 91 scanners, none of which flagged the page at the time of review, but the absence of detections does not guarantee the content is benign. The threat actor likely relies on Netlify's static‑site hosting to serve a minimal HTML page that redirects users to a malicious wallet address or prompts them to install a malicious browser extension. No additional infrastructure such as command‑and‑control servers, external CDN endpoints, or suspicious TLS certificates has been observed, leaving the full attack chain uncertain. Defenders should block or monitor DNS queries for the domain, enforce strict outbound transaction controls for cryptocurrency wallets, and treat any unsolicited airdrop offers originating from this or similar Netlify‑hosted domains as malicious. Ongoing investigation should focus on capturing request payloads, identifying any linked wallet addresses, and correlating traffic with known crypto‑drainer campaigns.
Data Coverage
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 12/08/2026
8 fuentes externas supervisadas Sin coincidencias
Tecnologías
4 tecnologías identificadas con alta confianza
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of solairdrops-ec.netlify.app · checked Jul 18, 2026
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.