checker-ethgasfoundation[.]org
“Governing Realtime Ethereum | ETHGas Foundation”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Analysis of checker-ethgasfoundation.org shows a newly registered domain (created 21 Feb 2026) that is being used for brand impersonation targeting Discord users. The site resolves to 172.67.211.15, an address owned by Cloudflare (ASN 13335) and located in the United States. DNS is served by Cloudflare nameservers jillian.ns.cloudflare.com and trevor.ns.cloudflare.com, and the web server presents a Google Trust Services WE1 SSL certificate, indicating a valid TLS chain. HTTP responses return a 403 status code and the site enforces HSTS and HTTP/3, typical of Cloudflare‑protected services.
The page title captured during the brief scan reads “Governing Realtime Ethereum | ETHGas Foundation,” which does not reference Discord, suggesting the content may have been altered or is a placeholder; the exact page markup has not been examined because the domain is currently offline. Registry data lists NiceNIC International Group Co., Limited as the registrar. Threat intelligence flags the domain as a wallet/seed phishing operation, and it is explicitly marked as impersonating Discord. Independent security services have taken action: PhishDestroy and ScamSniffer have blocked the domain, VirusTotal reports nine of ninety‑five scanners flagging it as malicious, and two additional blocklists include the host.
The Gridinsoft trust score of 0 / 100 further reinforces its malicious classification. Defenders should add the IP 172.67.211.15 to outbound blocklists, monitor DNS queries for the domain and its Cloudflare nameservers, and enforce email and web gateway policies that detect Discord‑related credential‑harvesting URLs. Continuous re‑evaluation is advised because the site may reactivate, and any future content should be inspected for credential‑capture forms or malicious payloads.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
9 fonti esterne monitorate Nessuna corrispondenza
Prove dell’esito memorizzate
Esito e attribuzione della rimozione
- Esito
blocked- Disponibilità
provider_blocked- Causa
cloudflare_antiphishing- Soggetto
- Cloudflare
- Meccanismo
phishing_interstitial- Attendibilità
- 95%
- Prima osservazione
- Ultima osservazione
SHA-256 della prova 316e1ff6778b
Cronologia del rilevamento
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Non raggiungibile → Raggiungibile
-
Disponibilità
Primo valore archiviato: Sconosciuto
993d00c35140 -
Disponibilità
Sconosciuto → Bloccato
cb2ca8c30662 -
Disponibilità
Bloccato → Sconosciuto
8c7786d3dcef -
Disponibilità
Sconosciuto → Bloccato
0d83d7dc54d8 -
Disponibilità
Bloccato → Sconosciuto
7cebcfd4071c -
Disponibilità
Sconosciuto → Bloccato
efcff21373be
Mostra tutto (8)
-
Disponibilità
Bloccato → Sconosciuto
ca255b61650a -
Disponibilità
Sconosciuto → Bloccato
f55f911e4bd0 -
Disponibilità
Bloccato → Sconosciuto
d8f7d37d7f95 -
Disponibilità
Sconosciuto → Bloccato
3ee127726707 -
Disponibilità
Bloccato → Sconosciuto
afa49a2b04dd -
Disponibilità
Sconosciuto → Bloccato
0454270498e3 -
Disponibilità
Bloccato → Sconosciuto
e70d6b0bd31a -
Disponibilità
Sconosciuto → Bloccato
316e1ff6778b
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 20/01/2026
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo