Aller au rapport de sécurité
Sécurité des domaines et renseignements sur les menaces
nft.base.software favicon

nft.base.software

“NFT”

Verdict de menace Critique 100/100 score de preuve
Disponibilité Accessible · accès restreint Réponse accessible ; le contenu de la page n'a pas été vérifié
Détections VirusTotal : 14/91 Usurpation de l'identité de la marque : Amazon Dernier actif connu
05/11/2025 Amazon CDN
Actions API
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 14. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Résumé du rapport

nft.base.software — Accessible · accès restreint (HTTP 403). Usurpation de l'identité de la marque : Amazon; Type d'arnaque : E Commerce Scam. Résumé des preuves: VirusTotal 14/91 (ChainPatrol, BitDefender, Chong Lua Dao, ESET, Forcepoint ThreatSeeker); URLQuery 100 det.; URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 100/100. Bureau d’enregistrement: Porkbun.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Résumé des preuves

CRITIQUE
Score
100/100

This domain hosted a fraudulent ecommerce site titled "NFT" that impersonated the Amazon brand. The site posed a threat by attempting to deceive users into engaging in a fake NFT-related transaction or purchase under the guise of Amazon, likely to steal financial information or credentials.

Technical evidence shows the site was flagged by 14 of 95 VirusTotal vendors, with detections from ADMINUSLabs, ChainPatrol, BitDefender, CyRadar, and ESET. Google Safe Browsing flagged it for SOCIAL_ENGINEERING. The domain was registered through Porkbun LLC, created on 2024-12-26, and resolved to IP 52.140.97.58 in India, hosted on AS8075 Microsoft Corporation. It used a Let's Encrypt R12 SSL certificate and nameservers lars.ns.cloudflare.com and leia.ns.cloudflare.com.

The site is currently down or offline, with a GridinSoft trust score of 0 out of 100 and a domain risk score of 20. Despite being offline, the domain remains listed on one blocklist and poses a residual risk if reactivated.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
100 det.
URLScan
URLScan
Certificat TLS
Expiré ou non vérifié -138d
Âge
1.7 yr
Statut observé
Accessible · accès restreint 403
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal 14 / 91 URLQuery 100 det. OTX no community references CF Radar scan completed URLScan capture rapport stocké URLScan verdict malicious TLS Expiré ou non vérifié WHOIS 21 mo old Capture d'écran 2 captures · 2 sources

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Domain Status Transition Aug 16, 2026 · 00:15 UTC
    Domain state transitioned from dead to alive.
  2. Domain Status Transition Aug 15, 2026 · 14:09 UTC
    Domain state transitioned from alive to dead.
  3. Domain Status Transition Jul 28, 2026 · 00:35 UTC
    Domain state transitioned from dead to alive.
  4. Domain Status Transition Jul 27, 2026 · 12:28 UTC
    Domain state transitioned from alive to dead.

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
15/17

Statut de la liste de blocage publique

Evasion analysis

Cloaking suspected: scanner and victim titles differ

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not observed
Score de dissimulation
0/6
Last cloaking scan
Server header seen by scanner
cloudflare

Scanner note: cloudflare_ban: raw=cf_phishing_block; http=403; via=https_proxy; server=cloudflare; provider_error=cloudflare_phishing_interstitial

Provider response during scan: cloudflare_phishing_interstitial

Title shown to the security scannerSuspected Phishing | Cloudflare
Title shown to a browser visitorNFT
Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Capture enregistrée · 2 sources

Titre de la page
NFT
Impersonates
Amazon Arbitrum Argent Avalanche Base BNB Chain Coinbase Coinbase Wallet +12
Certificat TLS
Expiré ou non vérifié · Émis par Let's Encrypt / R12

Informations sur les domaines

Domaine
URLScan Verdict Malveillant score 100 Phishing report ↗
Google Safe Browsing Marqué Social engineering checked 02/03/2026
Serveur / ASN nginx · AS8075 MICROSOFT-CORP-MSN-AS-BLOCK, US
IP Context CDN shared edge origin IP hidden La réputation Edge-IP n’est pas attribuée à ce domaine.
Registrar (base domain) Porkbun US(US)
Adresse IP 52.140.97.58 CDN
LocalisationIN Pune, IN
RéseauAS8075 · Microsoft Corporation
L'adresse IP d'origine est cachée derrière un proxy CDN. Les résultats d’IP inversé pour l’adresse périphérique contiennent des locataires non liés ; trouver l’origine nécessite un DNS passif ou des données de transparence des certificats.
Registration (base domain)base.software · Créé 26/12/2024 Expires 26/12/2025
Statut HTTP403 Forbidden
Elapsed Since First Report 130 days
Ce que nous comptons Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Accessible · accès restreint.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Détails techniquesDNS, SAN SSL, horodatages
Première détection05/11/2025
DOM Analysisanalyzed 11/03/2026score 20/10020 brand signals
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://nft.base.software/
Serveurs de nomslars.ns.cloudflare.comleia.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 04/02/2026scanned 11/03/2026
TLS SAN Domainsai.base.softwareairdrop.base.softwareamazon.base.softwareapp.base.softwareapps.base.softwareassistant.base.softwareauth.base.softwarebank.base.softwarebase.base.softwarebase.softwarebi.base.softwareblockchain.base.softwareborrow.base.softwarebot.base.softwarecalculator.base.software+44
Favicon Hash
ICANN OVERSIGHT Registration: base.software

Contexte de l’accréditation et du RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain base.software behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Rien n’est envoyé automatiquement.
Technologies · 2 identified
P
Plesk
Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

14 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed Previous stored snapshot: 15 detections
ChainPatrol
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Seclookup
Sophos
VIPRE
Webroot

Preuves archivées

Wayback Machine Snapshot
Un instantané historique est disponible pour l’examen des preuves
View Archive

Signalements communautaires

Signalé par 1 membre de la communauté ; première observation le 05/11/2025

Signalements enregistrés
1
URL signalées uniques
1
Accepté1

Données factuelles et rapports externes

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/nft.base.software"
  title="PhishDestroy threat report for nft.base.software"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>