defimarket[.]it[.]com
Analyse phishing et sécurité de defimarket.it.com
“DeFiMarketCap | Vertrauenswürdige Einblicke in Krypto, DeFi & Digitale Finanzen”
defimarket.it.com — Contenu indisponible (HTTP 502). Usurpation de l'identité de la marque : MetaMask; Type d'arnaque : Crypto Drainer. Résumé des preuves: VirusTotal 2/91 (alphaMountain.ai, Gridinsoft); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 78/100.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This domain, defimarket.it.com, is actively flagged as a high‑risk crypto‑drainer infrastructure as of 28 July 2026. VirusTotal reports that 1 of 91 scanning engines has identified malicious behavior associated with the domain, indicating at least one detection of suspicious activity. The domain is presently listed on three independent security blocklists and is actively blocked by commercial filtering services PhishDestroy, MetaMask, and SEAL, suggesting that multiple anti‑phishing and wallet‑protection solutions have incorporated it into their deny lists. DNS resolution points to the IP address 104.21.82.181, which is hosted on Cloudflare infrastructure; the authoritative name servers are justin.ns.cloudflare.com and melissa.ns.cloudflare.com.
The use of Cloudflare’s generic name servers does not, by itself, imply malicious intent, but the convergence of blocklist entries, vendor detection, and active blocking indicates a concerted effort to disrupt legitimate cryptocurrency operations. The available intelligence does not include a page title, SSL certificate details, HTTP response codes, or any observed content, leaving the exact delivery mechanism of the crypto‑drainer unknown. Likewise, no attribution to a specific threat actor, toolkit, or affiliate campaign can be confirmed from the current data set.
Analysts should therefore prioritize network‑level prevention: enforce DNS sinkholing or blocklist rules for the resolved IP 104.21.82.181, and configure endpoint security solutions to deny connections to defimarket.it.com. Continuous monitoring of VirusTotal and other reputation services is recommended to capture any additional detections that may emerge as the campaign evolves. Organizations that expose cryptocurrency wallets or interact with decentralized finance platforms should also alert users to the presence of this domain and advise against any unsolicited transaction requests that reference it.
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif