defillamae[.]blogspot[.]com
“DeFiLlama — DeFi Analytics, Tools & Resources (2025)”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Analysis of defillamae.blogspot.com, assessed on July 24, 2026, indicates this domain was actively hosting a crypto drainer phishing operation targeting users of DeFi analytics platforms. The domain, registered through Google (AS15169), resolved to IP 142.250.185.129, hosted on Google LLC infrastructure in the US. The page title, 'DeFiLlama — DeFi Analytics, Tools & Resources (2025)', suggests an attempt to impersonate the legitimate DeFiLlama service, though no direct evidence of the site's visual content or interactive elements is available for confirmation. Infrastructure analysis reveals the domain was hosted on Blogger, with technologies including Java, Python, and OpenGSE, and supported HTTP/3. The SSL certificate was issued by Google Trust Services (WE2), a common feature of legitimate and malicious sites alike.
At the time of assessment, the domain returned an HTTP 404 status, indicating it was no longer serving content, though this does not preclude prior malicious activity. Google Safe Browsing flagged the domain for social engineering, and it appears on at least one security blocklist. Four of 95 security vendors on VirusTotal detected the domain as malicious, though the specific detection logic or signatures are not disclosed. The domain's nameservers were unresponsive (NS_NOT_FOUND), which may indicate takedown efforts or infrastructure instability. PhishDestroy, a security service, had already blocked access to the domain.
While the exact timeline of its operation is unclear, the combination of a DeFi-themed page title, crypto drainer classification, and social engineering flags strongly suggests it was used to deceive users into connecting wallets or divulging credentials, likely leading to unauthorized fund transfers.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
5 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo