Aller au rapport de sécurité
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 13. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

bids-sea[.]io

“Discover digital art and collection”

Verdict de menace Critique 94/100 score de preuve
Disponibilité Non vérifié L'accessibilité actuelle n'est pas vérifiée
Détections VirusTotal : 13/91 Usurpation de l'identité de la marque : Coinbase
10/08/2025 Coinbase
Résumé du rapport

bids-sea.io — Non vérifié. Usurpation de l'identité de la marque : Coinbase; Type d'arnaque : Brand Impersonation. Résumé des preuves: VirusTotal 13/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); PhishDestroy score 94/100. Bureau d’enregistrement: NameSilo.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Résumé des preuves
CRITIQUE
Réf.
DE5B0754
Score
94/100

This domain, bids-sea.io, is identified as an active brand impersonation threat targeting Coinbase users. The site presents itself as a cryptocurrency or digital asset platform, as indicated by the page title 'Discover digital art and collection,' but analysis confirms it is designed to deceive users into disclosing sensitive credentials or financial information under false pretenses. Infrastructure analysis reveals the domain was registered on December 07, 2023, through NameSilo, LLC, and currently resolves to the IP address 192.3.207.218, hosted on AS36352 (HostPapa) in the United States. The domain appears on one security blocklist and is flagged by 5 of 95 security vendors on VirusTotal. It uses a Let's Encrypt SSL certificate (R12), which, while providing encryption, does not validate the legitimacy of the site. The combination of recent registration, brand impersonation, and low detection rates suggests an attempt to evade automated security filters. Current status remains active, posing a high risk to users. Organizations and individuals are advised to block this domain at the network level and update endpoint protection rules to prevent access. Users who may have interacted with the site should immediately revoke any active sessions, reset credentials, and monitor accounts for unauthorized activity. Security teams should treat this domain as a confirmed phishing asset and include its indicators—domain, IP, and SSL fingerprint—in threat intelligence feeds for proactive defense.

VirusTotal
VirusTotal
13 det.
URLScan
URLScan
ScamAdviser
Scamadviser
11/100
Certificat TLS
Let's Encrypt / YR1
Âge
2.7 yr
Statut observé
Non vérifié
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal 13 / 91 URLQuery rapport stocké — verdict détaillé en attente PhishStats pas vérifié OTX no community references CF Radar scan completed URLScan capture rapport stocké URLScan verdict Analyse terminée Blocs DNS pas vérifié TLS valid certificate, 36d WHOIS 33 mo old Capture d'écran 2 captures · 2 sources Chaîne de redirection non sondé Scamadviser 11/100
Signaux de sécurité
SA Scamadviser Warnings 11/100
The owner of the website is using a service to hide their identity on WHOIS According to Tranco this site has a low rank High number of suspicious websites on this server The registrar has a high % of spammers and fraud sites This website may offer high-risk cryptocurrency services This website has received negative reviews
The SSL certificate is valid This website is (very) old This website is safe according to DNSFilter
Renseignements sur la sécurité réseau Registrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
14/16

Statut de la liste de blocage publique

Capture enregistrée

Informations sur les domaines

Domaine
URLScan Verdict Analyse terminée score 0 report ↗
Serveur / ASN LiteSpeed · AS36352 AS-COLOCROSSING, US
Réputation de l’IP abuse score 2/100 7 reports checked 19/07/2026
Bureau d’enregistrement NameSilo US(US) PhishDestroy Investigation
Adresse IP 192.3.207.218 US
LocalisationUS Buffalo, US
RéseauAS36352 · HostPapa
EnregistrementCréé 07/12/2023 Expires 07/12/2025
Elapsed Since First Report 290 days
Ce que nous comptons Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Non vérifié.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Détails techniquesDNS, SAN SSL, horodatages
Première détection10/08/2025
DOM Analysisanalyzed 24/04/2026score 88/1004 brand signals
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://bids-sea.io/
Serveurs de nomsns1.extrahostpro.netns2.extrahostpro.net
TLS Fingerprint
TLS Observationvalid from 21/06/2026scanned 26/06/2026
TLS SAN Domainsbids-sea.io.primecargo-logistics.comprimecargo-logistics.comwww.bids-sea.io.primecargo-logistics.com
Favicon Hash
Titre de la page
Discover digital art and collection
Impersonates
Coinbase Crypto.com Ethereum Visa
Certificat TLS
Valid transport encryption · Émis par Let's Encrypt / YR1 · valid for 36 days
Technologies · 6 identified
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com Confiance à 100 %
LiteSpeed
Web servers

LiteSpeed is a high-scalability web server.

litespeedtech.com Confiance à 100 %
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com Confiance à 100 %
JivoChat
Live chat

JivoChat is a live chat solution for websites offering customizable web and mobile chat widgets.

www.jivosite.com Confiance à 100 %
GetButton
Widgets Live chat

The chat button by GetButton takes website visitor directly to the messaging app such as Facebook Messenger or WhatsApp and allows them to initiate a conversation with you.

getbutton.io Confiance à 100 %
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org Confiance à 100 %
Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

13 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed Previous stored snapshot: 5 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
Webroot

Preuves archivées

Wayback Machine Snapshot
Un instantané historique est disponible pour l’examen des preuves
View Archive

Données factuelles et rapports externes

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/bids-sea.io"
  title="PhishDestroy threat report for bids-sea.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>