wlficoineth[.]com
Análisis de phishing y seguridad de wlficoineth.com
“World Liberty Financial - Inspired by Trump, Powered by USD1”
wlficoineth.com — Contenido no disponible (HTTP 502). Suplantación de marca: Binance; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VirusTotal 6/95 (ChainPatrol, alphaMountain.ai, CyRadar, Fortinet, G-Data); URLScan malicious verdict; 4 external blocklist matches; PhishDestroy score 82/100.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Analysis of wlficoineth.com indicates a crypto scam domain targeting Binance users, currently offline as of July 23, 2026. The domain was registered on February 21, 2026, and resolves to IP 104.21.63.94, hosted on Cloudflare's network (AS13335). Infrastructure review shows an SSL certificate issued by WE1, a common low-assurance provider. The page title 'World Liberty Financial - Inspired by Trump, Powered by USD1' suggests an attempt to leverage political branding alongside financial themes, though the exact content and functionality remain unconfirmed due to the domain's offline status.
Defenders should note that five security blocklists and multiple detection vendors—including PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura—have flagged this domain. VirusTotal records show 6 of 95 security vendors marking it as malicious, though this does not represent a full consensus. The domain's association with crypto-related fraud aligns with its classification as a 'Crypto Scam' in available threat intelligence. Given the domain's offline status, immediate risk to end users is reduced, but defenders should treat it as a known malicious indicator.
Network-level blocks at the IP and domain level are recommended for organizations handling cryptocurrency or financial transactions. Security teams should monitor for re-activation or related domains using similar naming patterns (e.g., 'wlficoin', 'libertyfinancial'). No evidence currently links this domain to a specific phishing kit or advanced evasion techniques, but its use of Cloudflare hosting is consistent with threat actor infrastructure designed to obscure origin servers.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.