curvefinance[.]co
“Curve Finance | Leading Decentralized Exchange | Curve fi”
Rilevamento memorizzato
Avviso di cloaking
- Tipo di cloaking
referer_split- Punteggio di cloaking
- 1/6
Riepilogo delle prove
The domain curvefinance.co is a phishing site engaged in brand impersonation targeting Curve, a decentralized exchange. It presents itself as the legitimate Curve Finance platform to deceive users into entering sensitive information, though no drainer kit was detected. As of the latest verification, curvefinance.co has been taken offline, but it previously posed an elevated risk of credential theft through its fraudulent interface.
Technical indicators confirm the malicious nature of curvefinance.co. The domain was flagged by 6 of 95 security vendors on VirusTotal, including ChainPatrol and CyRadar, and appears on 8 security blocklists such as PhishDestroy, MetaMask, and ScamSniffer. Registered through Dynadot Inc on February 09, 2026, it resolved to the IP address 130.12.180.128, hosted by Virtualine Technologies in the Netherlands. The SSL certificate was issued by Let's Encrypt (E8), and the observed page title mimicked the legitimate Curve Finance site. Technologies detected on the domain included PHP, Nginx, and OpenResty, while trust scores from Gridinsoft and Scamadviser were 0/100 and 1/100, respectively.
Users who interacted with curvefinance.co should immediately change any passwords or credentials entered on the site and enable two-factor authentication on their accounts. Monitor financial activity for unauthorized transactions and report any suspected fraud to the legitimate Curve platform. The domain can be reported to security vendors such as PhishTank or Google Safe Browsing for further investigation, and affected users may also notify their wallet providers if they connected any crypto assets to the site.
Istantanea delle prove inviate
- Inviato
- Voci del registro
- 1
- ID del caso
PD-20260324-3C3A7B- Titolo della pagina acquisita
- Curve Finance | Leading Decentralized Exchange | Curve fi
- Artefatto PDF
- Prova in PDF
Base giuridica
Testo completo delle prove
Policy Violations: Acceptable Use forbids illegal content; Spam & Abuse Policy prohibits phishing, fraud, malware; Dynadot may disable DNS and suspend domains
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
Cronologia delle segnalazioni 3
- Segnalazione 2 ⚠️ ESCALATION #2 (159h active): Phishing - curvefinance[.]co
- Segnalazione 3 ⚠️ ESCALATION #3 (527h active): Phishing - curvefinance[.]co
- Segnalazione 4 ⚠️ ESCALATION #4 (591h active): Phishing - curvefinance[.]co
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
3 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of curvefinance.co · checked Mar 24, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo