somnianetwork[.]app
“Somnia Testnet”
Résumé des preuves
Somnianetwork.app impersonates Discord to conduct a wallet connect phishing scam. Despite being offline now, it previously tricked users into revealing sensitive information by mimicking trusted platforms like Discord, MetaMask, and QuickSwap. The domain is flagged by 13 out of 93 vendors on VirusTotal, indicating significant malicious activity before its takedown.
The domain's registration through NiceNIC International Group Co., Limited and hosting on Cloudflare's network with IP 104.21.49.31 in the US suggests a sophisticated setup. The site falsely branded itself as 'Somnia Testnet', leveraging the credibility of popular platforms to lure victims. Its presence on public blocklists by PhishDestroy, MetaMask, and SEAL further underscores its threat level.
PhishDestroy identified somnianetwork.app before its official domain creation date, showcasing our proactive threat detection capabilities. This early detection is crucial as phishing domains often exploit the lag between registration and antivirus database updates, typically 24-72 hours. Although the site is now offline, its previous activity highlights the importance of continuous monitoring and rapid response to emerging threats.
Instantané des preuves transmises
- Envoyé
- Entrées du registre
- 2
- ID du dossier
PD-20260208-E5878A- Artefact PDF
- Preuve PDF
Texte intégral des preuves
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Historique des signalements 1
- Signalement 1 Phishing Abuse Report: somnianetwork[.]app
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 10/08/2026
10 sources externes surveillées Aucune correspondance
Preuves du résultat enregistrées
Résultat et attribution du retrait
- Résultat
held- Disponibilité
unreachable- Cause
registrar_client_hold- Acteur
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mécanisme
client_hold- Confiance
- 95%
- Première observation
- Dernière observation
Indisponibilité estimée
Délai avant indisponibilité: 0 hSHA-256 de la preuve eb7c8bf05367
Chronologie de détection
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
État du domaine
Accessible → Inaccessible
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Disponibilité
Première valeur enregistrée : DNS inactif
f93a11f87e4d -
Disponibilité
DNS inactif → Inconnu
137416819a32 -
Disponibilité
Inconnu → Inactif
29293ed7bb76 -
Disponibilité
Inactif → DNS inactif
034bd0a1e71f -
Disponibilité
DNS inactif → Retenu
77ff62544a0b -
Disponibilité
Retenu → DNS inactif
f52d526b76a1
Tout afficher (11)
-
Disponibilité
DNS inactif → Inconnu
2c123dd6788e -
Disponibilité
Inconnu → Retenu
a15f10472558 -
Disponibilité
Retenu → Inconnu
9a4a87b8f792 -
Disponibilité
Inconnu → DNS inactif
6dfe9145995c -
Disponibilité
DNS inactif → Retenu
1235dc81317d -
Disponibilité
Retenu → DNS inactif
641ed81dc4d5 -
Disponibilité
DNS inactif → Inconnu
ebeb297f8d08 -
Disponibilité
Inconnu → Retenu
9a48c5c7b48c -
Disponibilité
Retenu → Inconnu
ef602960bf65 -
Disponibilité
Inconnu → DNS inactif
d0b7046e8c2f -
Disponibilité
DNS inactif → Retenu
eb7c8bf05367
Signalements communautaires
Signalé par 1 membre de la communauté ; première observation le 08/02/2026
- Signalements enregistrés
- 1
- URL signalées uniques
- 1
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, noms TLS et horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Technologies
2 technologies identifiées avec une forte confiance
Analyse VirusTotal
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif