Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 15. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

app-defilam-app[.]umso[.]co

“DefiLlama Wallet Guide — Connect & Track DeFi |”

Verdetto di minaccia Critico Punteggio delle prove 95/100
Disponibilità Non verificato La raggiungibilità attuale non è verificata
Rilevamenti VirusTotal: 15/95 Tipo di truffa: Crypto Scam
14/12/2025
Riepilogo del rapporto

app-defilam-app.umso.co — Non verificato. Tipo di truffa: Crypto Scam. Riepilogo delle prove: VirusTotal 15/95 (ADMINUSLabs, ChainPatrol, Criminal IP, alphaMountain.ai, BitDefender); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 95/100. Registrar: Name.com.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
26AE25D5
Punteggio
95/100

Analysis of app-defilam-app.umso.co indicates that the domain is currently taken offline but retains multiple indicators of malicious activity consistent with a crypto‑drainer operation. The domain resolves to IP address 75.2.96.155, an Amazon Web Services host located in the United States, confirming the infrastructure is provisioned on a reputable cloud provider (ASN16509). Registration records show the domain was created on August 31, 2020 through Name.com, Inc., and the authoritative name servers are ns-1432.awsdns-51.org, ns-15.awsdns-01.com, ns-1794.awsdns-32.co.uk, and ns-900.awsdns-. The TLS certificate is issued by Let’s Encrypt (R12), which is typical for short‑lived or disposable sites.

HTTP probing returned a 404 status code, suggesting the landing page is no longer served, yet the page title captured during prior scans reads "DefiLlama Wallet Guide — Connect & Track DeFi |," a title that aligns with legitimate DeFi services and may have been used to lure victims into connecting cryptocurrency wallets. Google Safe Browsing flagged the domain for social engineering, and the site appears on a single security blocklist, specifically PhishDestroy. VirusTotal analysis recorded 15 detections out of 95 security vendors, reinforcing the consensus that the domain is malicious. Although the current offline status prevents direct inspection of payloads or wallet‑draining scripts, the combination of cloud hosting, recent SSL issuance, a deceptive DeFi‑related title, and multiple vendor detections strongly supports classification as a crypto‑drainer.

Defenders should add the domain and its resolving IP to block lists, enforce DNS sinkholing for the associated nameservers, and monitor for any newly registered subdomains that resolve to the same AWS address space.

VirusTotal
VirusTotal
15 det.
CF Radar
Malevolo
URLScan
URLScan
Certificato TLS
R12
Età
6 yr
Stato osservato
Non verificato
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal 15 / 95 URLQuery rapporto archiviato: verdetto dettagliato in attesa PhishStats non controllato OTX no community references CF Radar provider verdict: malicious URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS non controllato TLS valid certificate, 46d WHOIS 73 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato
Informazioni sulla sicurezza di rete
CF Cloudflare Radar Verdict Malevolo
Phishing Security threats Phishing

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
14/16

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Google Safe Browsing Contrassegnato Social engineering checked 25/02/2026
Server / ASN ESF · AS16509 AMAZON-02, US
Reputazione IP abuse score 0/100 0 reports checked 28/07/2026
Registrar (base domain) Name.com US(US)
Indirizzo IP 75.2.96.155 US
PosizioneUS Seattle, US
ReteAS16509 · Amazon.com, Inc.
Registration (base domain)umso.co · Creato 31/08/2020
Elapsed Since First Report 78 days
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Non verificato.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta14/12/2025
DOM Analysisanalyzed 28/07/2026score 0/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://app-defilam-app.umso.co/
Nameserverns-1432.awsdns-51.orgns-15.awsdns-01.comns-1794.awsdns-32.co.ukns-900.awsdns-48.net
TLS Fingerprint
TLS Observationvalid from 15/01/2026scanned 11/03/2026
TLS SAN Domainsumso.co
Titolo della pagina
DefiLlama Wallet Guide — Connect & Track DeFi |
Certificato TLS
Valid transport encryption · Emesso da R12 · valid for 46 days
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

15 / I fornitori di sicurezza 95 hanno contrassegnato questo dominio
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
Criminal IP
alphaMountain.ai
BitDefender
CRDF
Ermes
ESET
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
Sophos
VIPRE

Prove archiviate

Wayback Machine Snapshot
È disponibile un'istantanea storica per la revisione delle prove
View Archive
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of app-defilam-app.umso.co · checked Mar 2, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/app-defilam-app.umso.co"
  title="PhishDestroy threat report for app-defilam-app.umso.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>