codashophf[.]wewekab[.]web[.]id
“Top Up Free Fire | Promo Terbaru | Codashop Indonesia”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
On July 23, 2026 the domain codashophf.wewekab.web.id was observed hosting a high‑risk brand‑impersonation campaign targeting Cash App users. The site was registered on February 21, 2026 and is currently active. DNS resolution points to IP address 172.67.192.13, which belongs to Cloudflare, Inc. (ASN 13335) and is geolocated in the United States. The domain appears on one public security blocklist and has been reported to PhishDestroy, confirming its malicious intent.
VirusTotal scans show that 15 of 95 AV engines flag the domain as malicious, indicating a moderate consensus among scanners. The web server presents an SSL certificate identified as “WE1”, and an HTTP 302 redirect is returned for the initial request. The only page title retrieved is “Top Up Free Fire | Promo Terbaru | Codashop Indonesia”, which is unrelated to Cash App and suggests the operator is leveraging unrelated promotional content to attract victims. No additional intelligence such as login page screenshots, JavaScript payloads, or credential‑stealing behavior has been released, so the exact phishing flow remains unknown.
Defenders should block the domain at DNS and proxy layers, add the IP address 172.67.192.13 to blocklists, and monitor for similar Cloudflare‑hosted URLs that reference the same page title or SSL certificate. Continuous re‑scanning on VirusTotal and inclusion in threat‑intel feeds will help track any changes in detection scores. Organizations that rely on Cash App for employee reimbursements should educate users about unsolicited “top‑up” offers and enforce multi‑factor authentication to mitigate credential compromise.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo