esepresso[.]foundation
“Success!”
The domain esepresso.foundation is an NFT scam website. The page title "Success!" indicates the site likely displays a fraudulent confirmation or reward notification to lure victims into connecting their cryptocurrency wallets or authorizing malicious transactions, posing a direct threat of asset theft.
Technical analysis confirms malicious activity. VirusTotal detects the domain as malicious by 3 out of 95 security vendors, specifically flagged by Fortinet, Gridinsoft, and SOCRadar. The domain is listed on 3 blocklists. It was registered on 2026-03-02 through registrar NiceNIC International Group Co., Limited, and hosted on IP 188.114.96.3 (United States) under AS13335 Cloudflare, Inc. The site has no SSL certificate, indicating a lack of encryption. Nameservers are luciana.ns.cloudflare.com and sean.ns.cloudflare.com.
The site is currently offline/down. The domain risk score is 63, indicating a high risk of malicious activity. Users should avoid any interaction with this domain, as it is confirmed to be an NFT scam with active threat potential.
Record della segnalazione inviata
Istantanea delle prove inviate
- Inviato
- Voci del registro
- 1
- ID del caso
PD-20260302-455FC9- Titolo della pagina acquisita
- Success!
- Artefatto PDF
- Prova in PDF
Testo completo delle prove
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Informazioni sulla sicurezza di rete Registrar context
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | esepresso.foundation |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti · sincronizzate il 10/08/2026
Cronologia del rilevamento
Osservazioni memorizzate in ordine cronologico.
-
Cloudflare Radar
Cloudflare Radar: osservato per la prima volta come https://radar.cloudflare.com/scan/6f25abbc-0738-4e2a-ae88-8bf0ed2933cd
-
VirusTotal
VirusTotal: 3 → 4
-
Osservazione memorizzata
Osservazione memorizzata: alive → dead
-
Cloudflare Radar
Cloudflare Radar: osservato per la prima volta come https://radar.cloudflare.com/scan/12a21577-2eea-4078-9de1-39464eb0c428
-
Disponibilità
Disponibilità: osservato per la prima volta come dns_inactive
f93a11f87e4d -
Disponibilità
Disponibilità: dns_inactive → unknown
d4b042c85243 -
Disponibilità
Disponibilità: unknown → dns_inactive
ed99bb1fac13 -
Disponibilità
Disponibilità: dns_inactive → held
9204f60a3179 -
Disponibilità
Disponibilità: held → dns_inactive
f52d526b76a1 -
Disponibilità
Disponibilità: dns_inactive → unknown
d01867804f42
Mostra tutto (10)
-
Disponibilità
Disponibilità: unknown → held
d938855bf982 -
Disponibilità
Disponibilità: held → unknown
1a1aa8e19724 -
Disponibilità
Disponibilità: unknown → dns_inactive
6dfe9145995c -
Disponibilità
Disponibilità: dns_inactive → held
204831dcfc3d -
Disponibilità
Disponibilità: held → dns_inactive
641ed81dc4d5 -
Disponibilità
Disponibilità: dns_inactive → unknown
c0996c1e448b -
Disponibilità
Disponibilità: unknown → held
6208a1014406 -
Disponibilità
Disponibilità: held → unknown
c483ed778bbd -
Disponibilità
Disponibilità: unknown → dns_inactive
d0b7046e8c2f -
Disponibilità
Disponibilità: dns_inactive → held
25c21ab29003
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo