xpm2[.]top
“$USDC Token Airdrop”
Ringkasan bukti
Analysis of xpm2.top indicates that the domain was actively used for a cryptocurrency airdrop phishing campaign targeting USDC holders. The page title observed during the short-lived exposure was “$USDC Token Airdrop”, aligning with the classified scam type of a crypto scam. The domain was registered on March 03 2026 through NiceNIC International Group Co., Limited and resolves to the IP address 104.21.59.105, which is located in the United States and belongs to ASN 13335 (Cloudflare, Inc.).
Authoritative nameservers karina.ns.cloudflare.com and theo.ns.cloudflare.com point to Cloudflare’s edge network, and no TLS certificate was presented, meaning the service was delivered over plain HTTP. VirusTotal recorded a single positive detection out of 93 scanning engines, confirming that at least one vendor flagged the domain as malicious. The domain appears on three external blocklists and is blocked by PhishDestroy, MetaMask, and SEAL, reinforcing the consensus that it is used for phishing.
Infrastructure analysis matches the known “Airdrop Scam” phishing kit, a template frequently employed to harvest cryptocurrency wallet credentials. As of the report date the domain is offline, preventing further live observation, but the combination of registration data, hosting details, lack of encryption, and the observed page title provides sufficient evidence for defenders to add xpm2.top to internal blocklists and to monitor the associated IP address for any future reuse. Organizations should enforce strict URL validation in wallet extensions such as MetaMask, maintain up‑to‑date blocklists, and periodically re‑scan the domain with multi‑vendor services to detect any re‑appearance.
Snapshot bukti yang dikirim
- Dikirim
- Catatan buku besar
- 1
- ID kasus
PD-20260302-8347F3- Judul halaman yang direkam
- $USDC Token Airdrop
- Artefak PDF
- Bukti PDF
Teks bukti lengkap
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Intelijen Keamanan Jaringan
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 11/08/2026
8 sumber eksternal dipantau Tidak cocok
Bukti hasil tersimpan
Hasil dan atribusi penonaktifan
- Hasil
unknown- Ketersediaan
unreachable- Penyebab
origin_unreachable- Mekanisme
http_5xx- Tingkat keyakinan
- 20%
- Pengamatan pertama
- Pengamatan terbaru
Perkiraan waktu tidak tersedia
Waktu hingga tidak tersedia: 0 hSHA-256 bukti df16f44b9551
Linimasa deteksi
-
Cloudflare Radar
Pemindaian Cloudflare Radar tersimpan · Buka pemindaian
-
Cloudflare Radar
Pemindaian Cloudflare Radar tersimpan · Buka pemindaian
-
VirusTotal
0 → 1
-
Status domain
Dapat dijangkau → Tidak dapat dijangkau
-
Cloudflare Radar
Pemindaian Cloudflare Radar tersimpan · Buka pemindaian
-
Ketersediaan
Nilai tersimpan pertama: DNS tidak aktif
f93a11f87e4d -
Ketersediaan
DNS tidak aktif → Tidak diketahui
dca6b486a273 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
b8a4e1dbb49a -
Ketersediaan
DNS tidak aktif → Ditahan
3581bbf0dfef -
Ketersediaan
Ditahan → DNS tidak aktif
f52d526b76a1
Tampilkan semua (11)
-
Ketersediaan
DNS tidak aktif → Tidak diketahui
cafdd5712ce7 -
Ketersediaan
Tidak diketahui → Ditahan
fac9745d905b -
Ketersediaan
Ditahan → Tidak diketahui
0b2e4e3acb38 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
6dfe9145995c -
Ketersediaan
DNS tidak aktif → Ditahan
11452b19c6f7 -
Ketersediaan
Ditahan → DNS tidak aktif
641ed81dc4d5 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
a22ceabbb656 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
d0b7046e8c2f -
Ketersediaan
DNS tidak aktif → Ditahan
3360c142d5b6 -
Ketersediaan
Ditahan → DNS tidak aktif
ca9ed662b468 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
df16f44b9551
Laporan komunitas
Dilaporkan oleh 1 anggota komunitas; pertama terlihat 03/03/2026
- Laporan tersimpan
- 1
- URL unik yang dilaporkan
- 1
Tangkapan tersimpan
Intelijen Domain
Detail teknisDNS, nama TLS, dan stempel waktu
ICANN OVERSIGHT
Akreditasi dan konteks RAA
Akreditasi dan konteks RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Analisis VirusTotal
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of xpm2.top · checked Mar 3, 2026
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive