tevaera-lab[.]com
Análisis de phishing y seguridad de tevaera-lab.com
“Claim Your Share of the Arbitrum Ecosystem | Up to $25,000 for Active Wallets”
tevaera-lab.com — Contenido no disponible (HTTP 502). Suplantación de marca: Across; Tipo de estafa: Fake Airdrop. Resumen de las pruebas: VT 3/93 (alphaMountain.ai, Bfore.Ai PreCrime, Fortinet); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 65/100.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
PhishDestroy first observed tevaera-lab.com on Feb 26, 2026. Stored content metadata identifies Across as the apparent target. The captured page title is “Claim Your Share of the Arbitrum Ecosystem | Up to $25,000 for Active Wallets”. Page analysis recorded additional brand references to Arbitrum and Ethereum. Stored page analysis classifies the content as fake airdrop. Current evidence score: 65/100 (high).
One source contains a positive finding: VirusTotal. VirusTotal recorded 3 detections among 93 engines: alphaMountain.ai, Bfore.Ai PreCrime, Fortinet on Feb 25, 2026 at 01:00 UTC. Non-positive and contextual checks: The external blocklist snapshot contained no matches on Aug 7, 2026 at 22:20 UTC. URLQuery recorded no positive detection; no observation timestamp was retained. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Jul 29, 2026 at 03:17 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:25 UTC; content was unavailable. The recorded creation date for the domain is Feb 21, 2026. Registration preceded first observation by 5 days. At collection time, the hostname resolved to 45.9.148.51 on AS49447 (NICEIT Nice IT Services Group Inc., DM). The recorded endpoint location is Dronten, NL. The stored server header is nginx/1.18.0 (Ubuntu). DOM analysis on Mar 23, 2026 at 23:13 UTC returned 30/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. TLS metadata lists R11 as the certificate issuer.
Stored content provides classification context, but only one source contains a positive finding.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Inteligencia forense
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.