calvinswaps[.]com
Analyse phishing et sécurité de calvinswaps.com
calvinswaps.com — Contenu indisponible (HTTP 502). Type d'arnaque : Crypto Scam. Résumé des preuves: VT 15/95 (alphaMountain.ai, Fortinet, Gridinsoft, Seclookup, SOCRadar); URLQuery 1 alert; URLScan no malicious verdict; GSB flagged; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 100/100. Bureau d’enregistrement: NiceNIC.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Analysis of calvinswaps.com confirms its classification as a high-risk crypto scam domain, currently offline as of July 23, 2026. The domain was registered on February 21, 2026, through NiceNIC International Group Co., Limited, a registrar frequently associated with fraudulent infrastructure. It resolves to the IP address 130.12.182.192, hosted on AS36680 (Netiface LLC) in Germany, a network segment previously observed in cryptocurrency-related fraud campaigns. Cloudflare nameservers (cash.ns.cloudflare.com and nola.ns.cloudflare.com) are configured, a common tactic to obscure hosting origins and evade takedowns. Security vendor detections are substantial but not exhaustive: 15 of 95 engines on VirusTotal flagged the domain as malicious, and it appears on three security blocklists.
Google Safe Browsing explicitly categorizes it as social engineering, aligning with its designation as a crypto scam. The domain lacks an SSL certificate, a red flag for phishing sites attempting to avoid encryption overhead or certificate transparency logs. Gridinsoft assigns a trust score of 0/100, further corroborating its fraudulent nature. No specific brand impersonation or phishing kit details are available from the provided data, though the scam type is confirmed as cryptocurrency-related.
Defenders should treat this domain as compromised and prioritize blocking it at DNS, proxy, and endpoint layers. The absence of an active SSL certificate and the use of Cloudflare nameservers suggest evasion tactics, so monitoring for re-registration or IP shifts is recommended. Given its offline status, historical logs should be reviewed for connections from internal assets to 130.12.182.192 or related domains. No further content analysis is available; defenders should rely on the existing detection signals and infrastructure indicators for mitigation.
Renseignements sur la sécurité réseau Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| YARAhub by abuse.ch | calvinswaps.com/js/index-bvsxqg7a.js |
malware | Detects file containing Telegram Bot API |
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Latest Classified Outcome 2026-08-07 03:47:05 UTC
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : calvinswaps.com
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Depuis 07/08/2026, calvinswaps.com avait des détections provenant des moteurs de sécurité 15.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif