Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 3. Daftar blokir publik yang melaporkan kecocokan: 3. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

tw-card-io-6f7362222253[.]herokuapp[.]com

“TrustCard — Your Crypto. Real World.”

Putusan ancaman Kritis 74/100 skor bukti
Ketersediaan Konten tidak tersedia Konten tidak tersedia dalam observasi terbaru
Deteksi Total Virus: 3/91 Spamhaus DBL: DBL_ABUSED_PHISH Daftar blokir yang disimpan cocok: 3 Peniruan identitas merek: Across
31/07/2026 Across
Ringkasan laporan

tw-card-io-6f7362222253.herokuapp.com — Konten tidak tersedia (HTTP 404). Peniruan identitas merek: Across; Jenis penipuan: Crypto Drainer. Ringkasan bukti: VirusTotal 3/91 (ChainPatrol, Forcepoint ThreatSeeker, LevelBlue); Spamhaus DBL_ABUSED_PHISH; 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 74/100. Registrar: Salesforce.com.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
62551FE2
Skor
74/100

This domain, tw-card-io-6f7362222253.herokuapp.com, is flagged as a high-risk generic phishing threat and remains active as of the July 31, 2026 report date. Infrastructure analysis shows the domain resolves to IP address 3.210.192.5, which is a hosting environment commonly used for Heroku applications. The domain was registered through Salesforce.com, Inc., the parent entity of the Heroku platform, and the subdomain structure is consistent with an auto-generated Heroku app identifier. No nameserver records were found for this domain, which is unusual for an active site and may indicate recent configuration changes or deliberate obfuscation of DNS details.

The domain appears on three independent security blocklists and is currently blocked by PhishDestroy, MetaMask, and SEAL, confirming that multiple security vendors have independently assessed this domain as malicious. The specific brand or page content has not yet been analyzed, so it is not possible to confirm what entity or service the site impersonates, but the domain naming pattern suggests a possible association with card-related services or financial platforms. Defenders should treat this domain as an active threat and ensure it is blocked at the network and email gateway levels. Users encountering this domain should avoid submitting any personal or financial information.

Given the active blocklist status and high-risk classification, organizations should add this domain to their deny lists and monitor for related subdomains or variations that may emerge. Further investigation is recommended to capture the page content, SSL certificate details, and any associated phishing kits. The absence of nameserver records and the reliance on a third-party hosting platform increase the likelihood that this domain is part of a broader phishing operation that may rotate through multiple similar subdomains to evade takedowns.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Sertifikat TLS
Amazon
Status terpantau
Konten tidak tersedia 404
PhishDestroy
Daftar Hapus
Terdaftar
Cakupan data VirusTotal 3 / 91 URLQuery tidak diperiksa PhishStats tidak diperiksa OTX no community references CF Radar scan completed URLScan capture laporan yang disimpan URLScan verdict Analisis selesai Pemblokiran DNS tidak diperiksa TLS valid certificate, 180d WHOIS not parsed Tangkapan layar 2 captures · 2 sources Rantai pengalihan tidak diselidiki

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
16/17

Status Daftar Blokir Publik

Tangkapan tersimpan

Intelijen Domain

Domain
URLScan Verdict Analisis selesai score 0 report ↗
Server / ASN Heroku · AS14618 AMAZON-AES - Amazon.com, Inc., US
Reputasi IP abuse score 0/100 0 reports checked 31/07/2026
Penyedia platform Salesforce.com
Kontak penyalahgunaanabuse@heroku.com
Alamat IP 3.210.192.5 US
LokasiUS Ashburn, US
JaringanAS14618 · Amazon.com, Inc.
Status HTTP404 Not Found
Waktu hingga pertama kali tidak tersedia 14h
Yang kami hitung Waktu yang berlalu sejak laporan penyalahgunaan pertama kali disimpan hingga pengamatan pertama bahwa konten tersebut tidak tersedia. Hal ini tidak dapat menentukan penyebabnya.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi31/07/2026
DOM Analysisanalyzed 31/07/2026score 0/10026 brand signals
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://tw-card-io-6f7362222253.herokuapp.com/
TLS Fingerprint
TLS Observationvalid from 30/12/2025scanned 31/07/2026
Judul Halaman
TrustCard — Your Crypto. Real World.
Impersonates
Across Amazon Apple Arbitrum Avalanche Base Binance BNB Chain +18
Sertifikat TLS
Valid transport encryption · Diterbitkan oleh Amazon · valid for 180 days
Teknologi · 2 identified
Heroku
PaaS

Heroku is a cloud platform as a service (PaaS) supporting several programming languages.

www.heroku.com Keyakinan 100%
Facebook Pixel
Analytics

Facebook pixel is an analytics tool that allows you to measure the effectiveness of your advertising.

facebook.com Keyakinan 100%
Detected via Cloudflare Radar · Wappalyzer engine
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

3 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed First positive detection
ChainPatrol
Forcepoint ThreatSeeker
LevelBlue

Bukti Terarsip

Wayback Machine Snapshot
Cuplikan sejarah tersedia untuk tinjauan bukti
View Archive
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://tw-card-io-6f7362222253.herokuapp.com/
TrustCard — Your Crypto. Real World.
Respons
HTTP 200
HTML body
119.6 KB
Compressed
27.6 KB
Links
25 internal · 1 external
Detected technologies
bootstrapjquerywordpress
Selected response headers
Cache-Control: public, max-age=2592000
Content-Encoding: gzip
Content-Type: text/html; charset=UTF-8
Server: Heroku
HSTS: not observed DNSSEC: not observed WAF / firewall: not observed Cloaking flag: not observed
Favicon fingerprint: d8e8ebe760130ecc89c32657206b41c9f041877dd3434c6b1dc229b841de7f16
All stored response-header names (14)
Accept-RangesCache-ControlContent-EncodingContent-TypeDateEtagLast-ModifiedNelReport-ToReporting-EndpointsServerVaryViaTransfer-Encoding

Bukti & Laporan Eksternal

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/tw-card-io-6f7362222253.herokuapp.com"
  title="PhishDestroy threat report for tw-card-io-6f7362222253.herokuapp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>