airdrops-commu[.]io
“Airdrop Resources Loading”
Riepilogo delle prove
On 24 July 2026 analysts observed the domain airdrops-commu.io, registered on 27 May 2026, being used in a crypto‑drainer campaign that masquerades as a legitimate airdrop distribution. The site returns HTTP 200 and presents the page title “Airdrop Resources Loading”. Technical fingerprinting identified the server as Ubuntu running Nginx, but no SSL certificate details were disclosed. The page is associated with the “Airdrop Scam” phishing kit, and the activity is classified as a fake‑airdrop scam. VirusTotal scanned the domain and recorded a single positive detection out of 91 security vendors, indicating at least one vendor flagged the site as malicious.
Independent blocklist aggregators have added the domain to three distinct blocklists, and it is actively blocked by the PhishDestroy, MetaMask, and SEAL filtering solutions. The domain is currently taken offline, and its risk level has been elevated. Analysis indicates that the infrastructure was short‑lived, consistent with the recent registration date, and that the primary threat vector targets cryptocurrency users by prompting them to connect a wallet or provide private keys under the pretense of receiving an airdrop. No further intelligence on hosting IP addresses, ASN, or geographic location is available from the provided data.
Consequently, the full scope of the campaign, including potential victim count or additional related domains, remains uncertain. Defenders should continue to block airdrops-commu.io at perimeter and endpoint layers, monitor for traffic to the identified hosting stack (Ubuntu/Nginx) and for the “Airdrop Resources Loading” page title in web‑proxy logs, and update threat‑intelligence feeds with the observed indicators. Organizations that manage cryptocurrency wallets should educate users about unsolicited airdrop offers and enforce policies that prohibit the entry of private keys into untrusted web pages.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
8 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Stato del dominio
Non raggiungibile → Raggiungibile
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
Tecnologie
2 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo