velantispro72[.]net
Analyse phishing et sécurité de velantispro72.net
“Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis”
velantispro72.net — Contenu indisponible (HTTP 502). Usurpation de l'identité de la marque : Argent; Type d'arnaque : Brand Impersonation. Résumé des preuves: VT 16/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Bureau d’enregistrement: PDR.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
PhishDestroy first observed velantispro72.net on Jan 26, 2026. A positive finding was recorded by VirusTotal. Evidence score: 100/100.
VirusTotal recorded 16 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25, CRDF, CyRadar, Forcepoint ThreatSeeker on Feb 25, 2026 at 01:18 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection on Jan 26, 2026 at 05:48 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 26, 2026 at 12:03 UTC. PhishStats returned no feed match on Mar 2, 2026 at 11:08 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:27 UTC; content was unavailable. Registration records list PDR Ltd. d/b/a PublicDomainRegistry.com as the registrar. At collection time, the domain resolved to 104.21.64.198. Collected metadata identifies Argent as the apparent target. Captured page title: “Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis”. PhishDestroy classified the observed content as Brand Impersonation. DOM analysis completed on Apr 10, 2026 at 19:22 UTC; stored DOM score 10/100. IoC extraction completed on Aug 2, 2026 at 04:15 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23/07/2026
On 23 July 2026 analysts observed that the domain velantispro72.net is actively linked to a high‑risk brand‑impersonation campaign targeting the financial brand argent. The site was registered on 21 February 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com and is hosted on Cloudflare infrastructure (AS13335) at IP address 104.21.64.198, which resolves to a United States location. The domain uses the Cloudflare nameservers pedro.ns.cloudflare.com and tara.ns.cloudflare.com, but no TLS certificate was presented, indicating the site was reachable only over plain HTTP before being taken offline. The page title returned by the server – “Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis” – suggests a fabricated trading platform narrative, yet the content has not been captured for further forensic analysis.
Threat intelligence aggregators flag the domain on three public blocklists and report that it has been blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal scans show 16 of 93 security vendors marked the domain as malicious, reinforcing the suspicion of malicious intent. Gridinsoft assigns a trust score of 0 out of 100, the lowest possible rating.
Despite these indicators, the site is currently offline, limiting immediate observation of payloads or credential‑harvesting mechanisms. Defenders should continue to deny any network traffic to 104.21.64.198, enforce DNS‑level blocking of velantispro72.net, and monitor for new domains registered with the same registrar or using identical Cloudflare nameservers that reference similar brand‑related keywords. Ongoing harvesting of threat‑intel feeds for related indicators of compromise will aid in early detection of any resurgence of the campaign.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Analyse forensique
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : velantispro72.net
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Le site capturé affichait le titre de la page “Vélantis Pro 7.2 - Plateforme officielle | Trading IA 2025 | Plus de 10 000 avis” et usurpait peut-être l'identité de Argent.
Depuis 07/08/2026, velantispro72.net avait des détections provenant des moteurs de sécurité 16.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif