usor[.]tech
Analyse phishing et sécurité de usor.tech
“U.S Oil ($USO) - Tokenising Real World Oil using Ledger Blockchain”
usor.tech — Dernier actif connu (HTTP 200). Usurpation de l'identité de la marque : Ledger; Type d'arnaque : Crypto Scam. Résumé des preuves: VT 3/91 (alphaMountain.ai, CRDF, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 74/100. Bureau d’enregistrement: Cloudflare.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
PhishDestroy first observed usor.tech on Feb 9, 2026. A positive finding was recorded by VirusTotal. Evidence score: 74/100.
VirusTotal recorded 3 detections among 91 engines: alphaMountain.ai, CRDF, Gridinsoft on Jul 26, 2026 at 03:16 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:32 UTC. URLScan completed without a malicious verdict (score 0) on Feb 8, 2026 at 22:53 UTC.
HTTP 200 was recorded on Aug 7, 2026 at 10:29 UTC. Registration records list Cloudflare, Inc. as the registrar. At collection time, the domain resolved to 188.114.97.3. Collected metadata identifies Ledger as the apparent target. Captured page title: “U.S Oil ($USO) - Tokenising Real World Oil using Ledger Blockchain”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 9, 2026 at 02:22 UTC; stored DOM score 0/100. IoC extraction completed on Jul 29, 2026 at 02:37 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis12/07/2026
Analysis indicates the domain usor.tech is actively engaged in a cryptocurrency scam impersonating Ledger, a hardware wallet provider. The domain was registered on February 21, 2026, and currently resolves to 188.114.97.3, an IP address assigned to AS13335 (Cloudflare, Inc.). Infrastructure analysis reveals the use of Cloudflare nameservers (wally.ns.cloudflare.com, maxim.ns.cloudflare.com) and hosting via Vercel, with HTTP/3 and HSTS enabled. The page title, 'U.S Oil ($USO) - Tokenising Real World Oil using Ledger Blockchain,' explicitly references Ledger and promotes a fraudulent tokenization scheme, aligning with the reported scam type of cryptocurrency fraud. The domain holds a Gridinsoft trust score of 1/100, appears on one security blocklist, and is flagged by PhishDestroy. Three of 95 security vendors on VirusTotal have detected this domain as malicious. The SSL certificate is issued by Let's Encrypt (R13), a common choice for both legitimate and malicious sites. While the domain remains active as of July 12, 2026, no additional technical artifacts—such as phishing kits, redirect chains, or backend infrastructure—have been confirmed in the available data. Defenders should treat usor.tech as a high-risk domain due to its brand impersonation, low trust scores, and association with cryptocurrency fraud. Recommended actions include blocking the domain at the DNS or proxy level, monitoring for related subdomains or IPs, and alerting users to the specific threat of Ledger-branded token scams. Further investigation into the backend infrastructure and any associated wallet addresses is advised to disrupt the campaign.
Signaux de sécurité
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Technologies · 4 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of usor.tech · checked Mar 2, 2026
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : usor.tech
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Le site capturé affichait le titre de la page “U.S Oil ($USO) - Tokenising Real World Oil using Ledger Blockchain” et usurpait peut-être l'identité de Ledger.
Depuis 07/08/2026, usor.tech avait des détections provenant des moteurs de sécurité 3.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif