app[.]mysubwallet[.]ng
“Login | mySubwallet”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
The domain app.mysubwallet.ng is presently classified as an active crypto drainer with a risk level of under_investigation. DNS resolution directs traffic to the Cloudflare edge address 172.67.147.106, which is served by the authoritative nameservers algin.ns.cloudflare.com and wren.ns.cloudflare.com. The IP resides within the Cloudflare network (AS13335) and geolocates to the United States.
The only published page element is the title “Login | mySubwallet”, suggesting an attempt to harvest credentials associated with the mySubwallet service. TLS negotiation succeeds with a certificate issued by Google Trust Services under the WE1 authority, confirming that HTTPS is correctly provisioned. WHOIS data indicates the domain was created on 02 April 2025 and was registered through KWE Holding Limited.
Threat intelligence labels the site as a cryptocurrency scam, specifically a crypto drainer, which commonly seeks private keys or wallet access to illicitly transfer digital assets. The domain appears on a single security blocklist and has been flagged by the feed PhishDestroy. An HTTP 200 response confirms that the web server is actively delivering content. VirusTotal reports 0 detections out of 95 scans; this lack of detection does not constitute a safety assurance given the confirmed malicious classification.
Defensive teams should treat app.mysubwallet.ng as hostile infrastructure. Recommended actions include adding the domain to outbound firewall deny lists, enforcing web‑proxy rules to block both HTTP and HTTPS traffic to the associated IP, and monitoring DNS queries for the Cloudflare address for any anomalous spikes. Continuous threat‑intel monitoring is advised to capture potential changes in hosting, certificate renewal, or additional blocklist listings that could indicate escalation of the campaign.
Data Coverage
Indicatori di sicurezza
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 10/09/2025
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of app.mysubwallet.ng · checked Mar 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo