sso--moonpay-login---m--auth[.]mystrikingly[.]co
“mystrikingly.co”
sso--moonpay-login---m--auth.mystrikingly.co — Konten tidak tersedia. Jenis penipuan: Credential Phishing. Ringkasan bukti: VirusTotal 6/91 (ChainPatrol, CRDF, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); URLQuery 9 alerts; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 85/100. Registrar: Spaceship.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
This domain, sso--moonpay-login---m--auth.mystrikingly.co, is flagged as an active credential phishing site targeting users through a subdomain hosted on Mystrikingly. Registered on July 13, 2025, via Spaceship, Inc., the domain remains operational as of July 21, 2026, resolving to IP address 103.224.182.244. Infrastructure analysis reveals nameservers linked to AboveDomains (581.ns1.abovedomains.com, 581.ns2.abovedomains.com, ns1.abovedomains.com, ns2.abovedomains.com), a provider frequently associated with low-reputation or abusive domains. The domain appears on one security blocklist, specifically PhishDestroy, and is detected by 3 of 95 security vendors on VirusTotal, indicating confirmed malicious activity. The subdomain structure (sso--moonpay-login---m--auth) suggests an attempt to mimic a single sign-on (SSO) or authentication portal, likely targeting users of MoonPay or a related cryptocurrency service. However, the exact content and brand impersonation have not been fully analyzed, and no additional kit or vendor details are available. The domain’s registration age (over one year) and persistence on hosting infrastructure further support its classification as a high-risk threat. Defenders should prioritize blocking this domain at the DNS and network level, particularly in environments where cryptocurrency-related authentication portals are in use. Monitoring for similar subdomain patterns (e.g., sso--[brand]--login) on Mystrikingly or other free hosting platforms may help identify related campaigns. No SSL or HTTP status anomalies were reported, but the domain’s continued activity warrants immediate action to mitigate credential theft risks.
Intelijen Keamanan Jaringan
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | l.cdn-fileserver.com |
malicious | Sinkholed |
| DNS4EU | sso--moonpay-login---m--auth.mystrikingly.co |
malicious | Sinkholed |
| DigiCert UltraDNS | obseu.northwavepoint.com |
malicious | Sinkholed |
| Cloudflare DNS | realtimesearchresults.com |
malicious | Sinkholed |
| DNS4EU | realtimesearchresults.com |
malicious | Sinkholed |
| DigiCert UltraDNS | s.cdn-fileserver.com |
malicious | Sinkholed |
| DNS4EU | ww38.sso--moonpay-login---m--auth.mystrikingly.co |
malicious | Sinkholed |
| DNS4EU | d.delivery.consentmanager.net |
malicious | Sinkholed |
| DigiCert UltraDNS | euob.northwavepoint.com |
malicious | Sinkholed |
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Analisis VirusTotal
Bukti & Laporan Eksternal
PD-20260721-BB5137 Recipient: abuse@trellian.com Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive