swapspace[.]exchange
“SwapSpace — Instant Crypto Exchange Without KYC or Registration”
Resumen de las pruebas
Analysis of swapspace.exchange indicates a high‑risk brand‑impersonation campaign targeting users of the Aave platform. The domain was registered on August 11, 2025 through NICENIC INTERNATIONAL GROUP CO., LIMITED and resolves to the IP address 104.21.80.1, which belongs to AS13335 Cloudflare, Inc. in the United States. No SSL certificate was observed, suggesting the site operated over plain HTTP. The hosted page title – “SwapSpace — Instant Crypto Exchange Without KYC or Registration” – aligns with the declared scam type of a crypto scam and does not reference Aave directly, yet the domain is flagged for impersonating the Aave brand.
Reputation data shows a Gridinsoft trust score of 0 out of 100, confirming a lack of legitimacy. The domain appears on four security blocklists (PhishDestroy, Polkadot, Enkrypt, and Codeesura) and has been flagged by 13 of 95 vendors on VirusTotal, reinforcing its malicious nature. Current status is offline, but historical evidence suggests it was previously active and served malicious content.
Defenders should block the domain at network perimeters, update DNS filtering rules, and monitor for any residual traffic to the associated Cloudflare IP. Additional investigation of related sub‑domains or similar registrations by the same registrar may uncover further infrastructure. Because the site is no longer reachable, remediation focuses on preventive controls and threat‑intel sharing to mitigate future impersonation attempts against Aave users.
Data Coverage
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 10/08/2026
7 fuentes externas supervisadas Sin coincidencias
Evidencia del resultado almacenada
Resultado y atribución del retiro
- Resultado
held- Disponibilidad
unreachable- Causa
registrar_client_hold- Actor
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confianza
- 95%
- Primera observación
- Última observación
Indisponibilidad estimada
Tiempo hasta la indisponibilidad: 0 hSHA-256 de la evidencia 01be9a32cc69
Cronología de detección
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
-
Disponibilidad
Primer valor almacenado: DNS inactivo
f93a11f87e4d -
Disponibilidad
DNS inactivo → Desconocido
2464aff21e3f -
Disponibilidad
Desconocido → Retenido
82cdeb79beac -
Disponibilidad
Retenido → Inactivo
db53dc740b82 -
Disponibilidad
Inactivo → DNS inactivo
10d712618407 -
Disponibilidad
DNS inactivo → Desconocido
95b76105ccf1 -
Disponibilidad
Desconocido → Retenido
51dbe6586565 -
Disponibilidad
Retenido → Desconocido
27bf043e333e -
Disponibilidad
Desconocido → DNS inactivo
6dfe9145995c
Mostrar todo (7)
-
Disponibilidad
DNS inactivo → Retenido
5a1fc956d563 -
Disponibilidad
Retenido → DNS inactivo
641ed81dc4d5 -
Disponibilidad
DNS inactivo → Desconocido
6ba45a1271c4 -
Disponibilidad
Desconocido → Retenido
7da695769f9a -
Disponibilidad
Retenido → Desconocido
0ecc9df6a5eb -
Disponibilidad
Desconocido → DNS inactivo
d0b7046e8c2f -
Disponibilidad
DNS inactivo → Retenido
01be9a32cc69
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 16/08/2025
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Inteligencia comunitaria
1 reporte de la comunidad
CategoríaPHISHING
Detection Summary The Anti-Phishing Volunteers & Associates Security Incident Response System has flagged this as a domain threat, classified as phishing attack against several brands. Threat detected at 2025-11-19T02:42:17.415Z. Targeted Brands Atomic Wallet Uniswap SwapSpace Pa
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, nombres TLS y marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análisis de VirusTotal
Evidencias archivadas
Dominios similares
95 dominios similares almacenados
Mostrar todo (83)
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.