typhondesktop[.]io
Analyse phishing et sécurité de typhondesktop.io
“Typhon Wallet”
typhondesktop.io — Contenu indisponible (HTTP 502). Usurpation de l'identité de la marque : Ledger; Type d'arnaque : Wallet/seed Phishing. Résumé des preuves: VT 16/95 (ADMINUSLabs, alphaMountain.ai, AlphaSOC, BitDefender, Chong Lua Dao); URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Bureau d’enregistrement: Hostinger.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Analysis of typhondesktop.io shows a newly registered domain (creation date October 09, 2025) that was taken offline before the report date of July 23, 2026. The domain resolves to the IPv4 address 216.198.79.65, which is hosted in the United States under ASN16509 (Amazon.com, Inc.). No TLS certificate is presented, indicating that the site operated without HTTPS. The authoritative name servers are ns1.vercel-dns.com and ns2.vercel-dns.com, suggesting use of Vercel's DNS service for fast deployment. The registrar listed is HOSTINGER operations, UAB.
The page title captured from the site reads "Typhon Wallet", and the threat is classified as a Wallet/Seed Phishing campaign that impersonates the Ledger brand. VirusTotal scans returned 16 detections out of 95 security vendors, demonstrating a moderate level of consensus among scanners that the domain is malicious. The domain appears on a single public blocklist, PhishDestroy, which has already flagged it for distribution to protective services. Gridinsoft assigns a trust score of 0 out of 100, reinforcing the malicious assessment. The absence of SSL, the low trust score, and the presence on a phishing blocklist collectively confirm the domain's intent to harvest cryptocurrency wallet credentials.
Defenders should ensure that the IP address 216.198.79.65 is blocked at perimeter firewalls and that any outbound connections to this address are logged. DNS queries for typhondesktop.io should be intercepted or redirected to a sinkhole to prevent future resolution. Monitoring should be extended to other domains registered through HOSTINGER operations, UAB and to any new domains that resolve to the same Amazon AS16509 range, as threat actors often reuse infrastructure. Because the site is currently offline, real‑time content analysis is not possible; however, the existing indicators—page title, brand impersonation, detection count, and blocklist entry—provide sufficient evidence for a proactive defensive posture.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : typhondesktop.io
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Le site capturé affichait le titre de la page “Typhon Wallet” et usurpait peut-être l'identité de Ledger.
Depuis 07/08/2026, typhondesktop.io avait des détections provenant des moteurs de sécurité 16.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif