Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 18. Daftar blokir publik yang melaporkan kecocokan: 2. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

puffrupdate[.]live

Pemeriksaan phishing dan keamanan puffrupdate.live

Putusan ancaman Kritis 100/100 skor bukti
Ketersediaan Dapat dijangkau · akses dibatasi Respons yang dapat dijangkau; konten halaman tidak diverifikasi
Sinyal risiko
Deteksi Total Virus: 18/93 Spamhaus DBL: DBL_PHISH Daftar blokir yang disimpan cocok: 2 Jenis penipuan: Credential Phishing Terakhir diketahui aktif
18/93 VT 30/01/2026 Tidak tersedia sejak 21/02/2026 2 Blocklists Phishing Kredensial CDN
Ringkasan laporan

puffrupdate.live — Dapat dijangkau · akses dibatasi (HTTP 403). Jenis penipuan: Credential Phishing. Ringkasan bukti: VT 18/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); CF Radar malicious; PD 100/100. Registrar: NiceNIC.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
CCBE1E5C
Skor
100/100
Mode
Current evidence

PhishDestroy first observed puffrupdate.live on Jan 30, 2026. Positive findings were recorded by VirusTotal, MetaMask, SEAL, Spamhaus DBL, and Cloudflare Radar. Evidence score: 100/100.

VirusTotal recorded 18 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar, Emsisoft, Forcepoint ThreatSeeker, Fortinet on Jul 18, 2026 at 18:45 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 10:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:36 UTC. Cloudflare Radar classified the domain as malicious; its source timestamp was not captured. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:21 UTC. URLScan completed without a malicious verdict on Mar 26, 2026 at 11:58 UTC. PhishStats returned no feed match on Mar 1, 2026 at 16:02 UTC.

An access-restricted HTTP 403 response was recorded on Aug 7, 2026 at 02:08 UTC. Latest classified outcome: provider block observed; cause cloudflare antiphishing; mechanism phishing interstitial; observed actor Cloudflare on Aug 7, 2026 at 00:08 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 172.67.188.166. PhishDestroy classified the observed content as Credential Phishing. DOM analysis completed on Apr 10, 2026 at 19:22 UTC; stored DOM score 15/100. IoC extraction completed on Aug 2, 2026 at 04:01 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis25/06/2026

This domain, puffrupdate.live, is identified as an active credential phishing site targeting cryptocurrency users through deceptive update prompts. Analysis indicates the domain mimics legitimate crypto wallet or exchange notifications to harvest login credentials, though no specific drainer kit or brand impersonation (e.g., MetaMask, Ledger) has been conclusively linked to this instance. The page title 'Just a moment...' suggests the use of Cloudflare protection or a placeholder page, which may obscure the true phishing content from automated scanners or casual inspection. Infrastructure analysis reveals the domain was registered on February 21, 2026, through NiceNIC International Group Co., Limited, a registrar frequently associated with malicious domains. It resolves to the IP address 104.21.84.76, hosted on AS13335 (Cloudflare, Inc.), a common tactic to conceal the true origin of phishing infrastructure. VirusTotal detection metrics show 18 out of 95 security vendors flagging the domain as malicious, while it appears on three independent security blocklists. The SSL certificate is issued by Google Trust Services (WE1), which, while legitimate, does not mitigate the domain's malicious intent. No Google Safe Browsing (GSB) entries were observed at the time of analysis, though this may reflect detection lag rather than benign status. The domain remains active and poses a high risk to users encountering it through phishing links or malvertising. Response actions by security entities include blocking by PhishDestroy, MetaMask, and SEAL, indicating targeted mitigation efforts within the crypto security ecosystem. Users are advised to avoid interacting with the domain, verify URLs through official sources, and employ browser-based phishing filters or network-level blocking. The use of Cloudflare infrastructure and the domain's recent registration suggest ongoing evasion tactics, warranting continued monitoring for shifts in hosting or detection status.

VirusTotal
VirusTotal
18 det.
CF Radar
Berbahaya
URLScan
URLScan
Gridinsoft
0/100
Sertifikat TLS
Kedaluwarsa atau belum diverifikasi -100d
Status terpantau
Dapat dijangkau · akses dibatasi 403
PhishDestroy
Daftar Hapus
Terdaftar
Cakupan data VirusTotal 18 / 93 URLQuery laporan disimpan — putusan terperinci menunggu keputusan PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture laporan yang disimpan URLScan verdict putusan tidak tersedia Pemblokiran DNS tidak diperiksa TLS Kedaluwarsa atau belum diverifikasi WHOIS not parsed Tangkapan layar 2 captures · 2 sources Rantai pengalihan tidak diselidiki Gridinsoft 0/100
Intelijen Keamanan Jaringan Registrar Integrity Alert
CF Cloudflare Radar Verdict Berbahaya
Phishing Security threats Phishing Security Risks
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
15/17

Status Daftar Blokir Publik

Tangkapan tersimpan

Sertifikat TLS
Kedaluwarsa atau belum diverifikasi · Diterbitkan oleh Google Trust Services / WE1

Intelijen Domain

Domain
Server / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Reputasi Edge-IP tidak dikaitkan dengan domain ini.
Alamat IP 172.67.188.166 CDN
LokasiUS San Francisco, US
JaringanAS13335 · Cloudflare, Inc.
IP asal tersembunyi di balik proksi CDN. Hasil IP terbalik untuk alamat edge berisi penyewa yang tidak terkait; menemukan asal memerlukan DNS pasif atau data transparansi sertifikat.
Status HTTP403 Forbidden
Elapsed Since First Report 35 days
Yang kami hitung Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Dapat dijangkau · akses dibatasi.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi30/01/2026
DOM Analysisanalyzed 10/04/2026score 15/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://puffrupdate.live/
Server namapatryk.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 29/01/2026scanned 15/03/2026
ICANN OVERSIGHT

Akreditasi dan konteks RAA

ICANN Sudah Dibayar. Akuntabilitas Tak Kunjung Datang.

Untuk gTLD ini, registrar di atas beroperasi berdasarkan kontrak dengan ICANN. ICANN memungut biaya tahunan, biaya variabel, dan biaya berbasis transaksi yang terkait dengan pendaftaran, perpanjangan, dan transfer.

Akreditasi: dimonetisasi. Akuntabilitas: silakan periksa kembali nanti.

Lalu keajaiban dimulai: ICANN menulis RAA §3.18, registrar menyelidiki penyalahgunaan di dalam basis pelanggannya sendiri, dan para korban menyerahkan bukti secara cuma-cuma sementara setiap lapisan menunggu pihak lain bertindak. Jika itu membuat para korban merasa lebih aman, bagus sekali—ternyata tagihannya bekerja.

Catatan satir tentang akuntabilitas Tidak ada yang dikirim secara otomatis.

Latest Classified Outcome 2026-08-07 02:08:57 UTC

Primary outcome Provider block observed reason: Cloudflare anti-phishing block 95% confidence
Attribution Cloudflare mechanism: Phishing Interstitial source: Current Http Probe
Evidence layers Availability: Provider blocked Content: Provider blocked DNS: Resolved Registration: Active
Latest HTTP observation Provider block observed Cloudflare anti-phishing block Cloudflare Phishing Interstitial 95% provider marker verified 2026-08-07 02:08:57 UTC
RDAP registration Aktif NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2027-01-29 23:53:32 UTC checked 2026-08-05 18:32:26 UTC
Observed timeline last reachable: 2026-08-06 22:15:01 UTC current episode first observed: 2026-08-07 02:08:57 UTC observed RIP window: 2026-08-06 22:15:01 UTC → 2026-08-07 02:08:57 UTC · 3.90h midpoint estimate ≈ 2026-08-07 00:11:59 UTC · precision high · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Teknologi · 1 identified
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com Keyakinan 100%
Detected via Cloudflare Radar · Wappalyzer engine
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

18 / Vendor keamanan 93 menandai domain ini
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Netcraft
Seclookup
SOCRadar
Sophos
Trustwave
Webroot

Bukti Terarsip

Wayback Machine Snapshot
Cuplikan sejarah tersedia untuk tinjauan bukti
View Archive
Analisis Performa Situs

Google PageSpeed Insights — mobile performance audit of puffrupdate.live · checked Mar 1, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
1.82s
Largest Contentful Paint
CLS
0.019
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.77s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bukti & Laporan Eksternal

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Tentang Laporan Ini: puffrupdate.live

Laporan ini menyajikan bukti tersimpan terbaru yang tersedia untuk PhishDestroy. Stempel waktu sumber ditampilkan jika tersedia; ketersediaan dan keputusan vendor dapat berubah setelah pengumpulan.

Pada 07/08/2026, puffrupdate.live memiliki deteksi dari mesin keamanan 18.

Jika Anda yakin daftar ini tidak akurat, mengajukan banding. Untuk mempelajari metodologi kami, kunjungi halaman pertanyaan umum.

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/puffrupdate.live"
  title="PhishDestroy threat report for puffrupdate.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Surat Terima Kasih yang Sangat Tulus

Pembuat draf satir

Penerima
Konteks biaya

Draf satir. Angka biaya merupakan perkiraan; tidak diklaim bahwa angka tersebut secara tepat terkait dengan domain ini.