autoamlbot[.]com
Analyse phishing et sécurité de autoamlbot.com
“Cryptocurrency Prices, Charts And Market Capitalizations | CoinMarketCap”
autoamlbot.com : 2 moteurs VirusTotal sur 95 ont signalé ce domaine. Consultez le DNS, le SSL, le bureau d’enregistrement et les listes de blocage.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Technical indicators confirm the malicious nature of autoamlbot[.]com. As of analysis, 2 of 95 VirusTotal security vendors flag the domain, including Fortinet and Kaspersky. The domain was registered on July 18, 2025, through registrar mat bao corporation and resolves to IP address 52.85.61.16, hosted on Amazon Web Services in the US. It appears on 3 security blocklists, including PhishDestroy, MetaMask, and SEAL, though Google Safe Browsing has not yet flagged it. The SSL certificate is issued by Google Trust Services (WE1), and the observed page title mimics CoinMarketCap's legitimate layout. Nameservers are hosted on Cloudflare, and the site returns an HTTP 403 status.
Users who interacted with autoamlbot[.]com should immediately revoke any token approvals granted to unknown contracts and transfer remaining funds to a new, secure wallet. Enable two-factor authentication on all crypto accounts and monitor for unauthorized transactions. Change passwords for any accounts accessed while visiting the site. Report the domain to relevant platforms, including the impersonated brand Aave, and submit it to additional blocklists such as Google Safe Browsing or PhishTank to prevent further victimization.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Collecte des preuves
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
SUPERVISION DE L’ICANN · FRAIS ENCAISSÉS
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Domaines associés à la campagne · 8 sharing fingerprint
Technologies · 13 identified
Envoy is an open-source edge and service proxy, designed for cloud-native applications.
www.envoyproxy.io 100% confidenceAmazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.
aws.amazon.com 100% confidenceZendesk is a cloud-based help desk management solution offering customizable tools to build customer service portal, knowledge base and online communities.
zendesk.com 100% confidenceSendGrid is a cloud-based email delivery platform for transactional and marketing emails.
sendgrid.com 100% confidenceOneTrust is a cloud-based data privacy management compliance platform.
www.onetrust.com 100% confidenceHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% confidenceGoogle AdSense is a program run by Google through which website publishers serve advertisements that are targeted to the site content and audience.
www.google.com 100% confidenceCloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.
www.cloudflare.com 100% confidenceAmazon S3 or Amazon Simple Storage Service is a service offered by Amazon Web Services (AWS) that provides object storage through a web service interface.
aws.amazon.com 100% confidenceAmazon CloudFront is a fast content delivery network (CDN) service that securely delivers data, videos, applications, and APIs to customers globally with low latency, high transfer speeds.
aws.amazon.com 100% confidenceAzure Edge Network is a global network infrastructure provided by Microsoft Azure. It is designed to deliver content, applications, and services to end-users with low latency and high performance. The Azure Edge Network consists of a combination of Azure Content Delivery Network (CDN), Azure Front Door, and Azure Traffic Manager.
learn.microsoft.com 100% confidenceAnalyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez interagi avec ce domaine, saisi des informations personnelles ou connecté un portefeuille de cryptomonnaie, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir interlocuteurs officiels en matière de cybercriminalité, or générer une réclamation générée par l'IA →
Rapports sur les domaines associés
More Domains at mat bao 6 signalés
Other Aave Impersonation Domains
These domains also target Aave users. View all Aave threats →
About This Report: autoamlbot.com
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “Cryptocurrency Prices, Charts And Market Capitalizations | CoinMarketCap”, which may be designed to impersonate Aave.
autoamlbot.com has been flagged by 2 security vendors as of August 1, 2026.
Si vous estimez que cette annonce est inexacte, vous pouvez introduire un recours. Pour plus d'informations sur notre méthodologie, rendez-vous sur notre Page FAQ.
Vérifier n'importe quel domaine
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
ReportFlux d'alertes en temps réel
Recent phishing reports and observed availability changes
MonitorRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif
Recommandations et conseils à l'intention des victimes
On estime que $51 billion ont été transférés vers des portefeuilles de cryptomonnaies illicites en 2024 (source). Si vous avez interagi avec autoamlbot.com — Agissez dès maintenant.
Que dois-je faire tout de suite ?
Urgent
- Révoquer les autorisations de jetons — use revoke.cash pour supprimer l'accès accordé à des contrats intelligents malveillants
- Transférer les fonds restants vers un tout nouveau portefeuille. Le portefeuille compromis n'est plus sûr
- Modifier tous les mots de passe — e-mail, comptes Exchange, tout ce qui utilise le même mot de passe
- Activer l'authentification à deux facteurs (2FA) en utilisant une application d'authentification (et non par SMS). Désactivez la récupération par SMS
- Cartes « Freeze » si vous avez saisi vos coordonnées bancaires sur le site de hameçonnage
Quelles informations dois-je rassembler pour mon rapport ?
Directives du FBI
Selon le FBI, les éléments les plus importants sont les données relatives aux transactions :
- Adresses de cryptomonnaie — le portefeuille de l'escroc (par exemple,
0x5856...35985) - Montant et type de cryptomonnaie — montant exact (par exemple, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Identifiant de transaction (hachage) — l'identifiant unique de la transaction sur la blockchain
- Dates et horaires exacts — de chaque transaction et du premier contact avec l'escroc
- Screenshots — sites web frauduleux, messages de chat, e-mails, transactions via des portefeuilles numériques, réseaux sociaux
- Toutes les URL et tous les noms de domaine utilisés par l'escroc (notamment
autoamlbot.com) - Communications — les e-mails, SMS, numéros de téléphone et noms d'utilisateur utilisés par l'escroc
Même si vous ne disposez pas de tous les détails — déposer quand même une plainte. Même des informations partielles peuvent aider les enquêtes.
À qui dois-je signaler cette arnaque ?
- FBI IC3 — Centre de signalement des délits sur Internet (système fédéral américain de signalement)
- Europol — Rapports sur la cybercriminalité en Europe (UE)
- Chainabuse — signaler les portefeuilles frauduleux sur les différentes bourses et plateformes
- Votre plateforme d'échange de cryptomonnaies — contactez le service client de Coinbase, Binance ou Kraken pour faire bloquer l'adresse de l'escroc
- Police locale — permet de consigner officiellement la situation, même s’ils ne peuvent pas agir immédiatement
Le FBI a retrouvé plus d'un milliard de dollars de fraudes liées aux cryptomonnaies en 2024, d'après les signalements des victimes. Votre témoignage compte.
Comment fonctionnent généralement les escroqueries liées aux cryptomonnaies ?
- Faux sites web — des clones identiques au pixel près de sites légitimes, dont les noms de domaine ont été légèrement modifiés
- Approbations malveillantes — Des invites « connect wallet » qui permettent aux pirates de dépenser un nombre illimité de jetons
- Pig butchering — une relation de confiance établie au fil des semaines via Telegram, WhatsApp ou des applications de rencontre, puis une escroquerie financière
- Arnaques liées au recouvrement — Des victimes sont à nouveau prises pour cible par de faux « agents de recouvrement » qui exigent le paiement de frais avant toute intervention. C'est toujours une arnaque
- Fausses publicités et airdrops — Les publicités sur Google et les réseaux sociaux, ainsi que les offres de « jetons gratuits », qui mènent à des applications qui vident le portefeuille
- Escroqueries basées sur l'IA — les « deepfakes », le hameçonnage automatisé et les sites générés par l'IA, qui rendent la fraude plus difficile à détecter
Comment puis-je me protéger à l'avenir ?
- Utilisez un portefeuille matériel (Ledger, Trezor). Ne conservez jamais de grosses sommes dans des portefeuilles de navigateur
- Ajouter les sites officiels à vos favoris — Ne cliquez jamais sur les liens contenus dans les e-mails, les messages privés ou les publicités
- Lire chaque autorisation — Vérifier les autorisations avant la signature. Refuser les validations illimitées
- Vérifier les noms de domaine — vérifier si PhishDestroy avant d'entrer en contact. Vérifiez le protocole HTTPS, l'orthographe et l'ancienneté du domaine
- « Trop beau pour être vrai » = arnaque — des rendements garantis, des témoignages de célébrités, des délais serrés
Quelle est l'ampleur du problème des escroqueries liées aux cryptomonnaies ?
- $51 billion ont été transférés vers des portefeuilles de cryptomonnaies illicites en 2024 — CoinLedger
- Pig butchering Les pertes ont augmenté de 40 % par rapport à l'année précédente ; il s'agit désormais du type de fraude qui connaît la plus forte croissance
- Seules environ 5 % des victimes portent plainte — votre signalement contribue à démanteler des réseaux criminels
- Le FBI a récupéré plus d'un milliard de dollars en 2024 grâce aux signalements des victimes — FBI.gov
Sources : FBI · CoinLedger · WorldMetrics
