connect-ton[.]vercel[.]app
“Ton Sample TWA”
Résumé des preuves
This domain, connect-ton.vercel.app, poses a high-risk brand impersonation threat targeting users of the TON (The Open Network) blockchain ecosystem. Analysis indicates the site masquerades as an official TON-related application, specifically a "Ton Sample TWA" (Trusted Web Activity), to deceive visitors into interacting with malicious smart contracts or disclosing sensitive credentials. The impersonation tactic is designed to exploit trust in the TON brand, potentially leading to unauthorized asset transfers or account takeovers within crypto wallets. Infrastructure analysis reveals multiple technical indicators supporting this assessment. The domain was registered on February 21, 2026, through Tucows Domains Inc., and is currently hosted on an IP (64.29.17.3) associated with Amazon.com, Inc. (AS16509). Security vendor detections on VirusTotal report 14/95 flags for phishing-related activity, while Google Safe Browsing has explicitly categorized the domain as malicious. Additionally, the domain appears on one security blocklist and is actively blocked by at least one threat intelligence feed. The SSL certificate, issued by Google Trust Services (WR1), does not mitigate the risk, as legitimate-looking encryption is commonly used to lend false credibility to phishing sites. Users who have visited connect-ton.vercel.app should immediately revoke any wallet permissions granted to the site and inspect connected applications for unauthorized access. If credentials or recovery phrases were entered, affected wallets must be migrated to new seed phrases, and all linked accounts should be monitored for suspicious transactions. Devices used to access the domain should undergo a malware scan to detect potential secondary infections. Given the domain remains active, network-level blocking of 64.29.17.3 and related subdomains is recommended for organizations managing TON infrastructure.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 13/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of connect-ton.vercel.app · checked Mar 2, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif