trontokenapi[.]com
Analyse phishing et sécurité de trontokenapi.com
“Error”
trontokenapi.com — Contenu indisponible (HTTP 502). Usurpation de l'identité de la marque : Genericcrypto; Type d'arnaque : Crypto Scam. Résumé des preuves: VT 4/93 (ADMINUSLabs, ESET, Fortinet, SOCRadar); URLQuery 0; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 65/100. Bureau d’enregistrement: NiceNIC.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
The domain trontokenapi.com was registered on February 21, 2026 through NiceNIC International Group Co., Limited and is currently taken offline. DNS configuration shows the domain is delegated to Cloudflare name servers (arvind.ns.cloudflare.com and ursula.ns.cloudflare.com) and resolves to the IP address 104.21.21.226, which belongs to AS13335 Cloudflare, Inc. and is geolocated in the United States. The site presented an SSL certificate issued by Google Trust Services under the WE1 designation, indicating the use of a valid HTTPS certificate. Observed web technologies include Cloudflare’s edge services and HTTP/3 support, consistent with the hosting provider’s deployment.
VirusTotal analysis recorded four detections out of ninety‑three scanning engines, suggesting that a minority of security vendors have identified malicious characteristics. The domain is listed on three public blocklists and has been explicitly blocked by PhishDestroy, MetaMask, and SEAL, reinforcing the perception of a threat. The page title returned by the server is simply "Error," providing no further contextual clues about the content that was served. The intelligence categorizes the campaign as a crypto‑related scam, though the exact phishing vector or victim interaction details have not been disclosed.
Because the site is offline, direct content analysis is limited; however, the combination of a recent registration, Cloudflare infrastructure, a valid SSL certificate, and multiple vendor detections aligns with typical patterns observed in cryptocurrency phishing operations. Defenders should continue to monitor the associated IP address and Cloudflare name servers for any reactivation, ensure that blocklist entries remain enforced, and consider adding the domain to internal deny lists. Additional investigation of related domains registered by the same registrar or sharing the same name server set may reveal further infrastructure components of this campaign.
Renseignements sur la sécurité réseau Registrar Integrity Alert
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Latest Classified Outcome 2026-08-07 04:26:27 UTC
Technologies · 2 identified
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : trontokenapi.com
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Le site capturé affichait le titre de la page “Error” et usurpait peut-être l'identité de Genericcrypto.
Depuis 07/08/2026, trontokenapi.com avait des détections provenant des moteurs de sécurité 4.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif