gemifnilogin[.]webflow[.]io
“Gemini login | - Crypto Exchange for Buying Bitcoin and More”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
The domain gemifnilogin.webflow.io is identified as a high-risk brand impersonation threat targeting Gemini, a cryptocurrency exchange platform. This domain specifically replicates the Gemini login interface to deceive users into submitting credentials, potentially leading to unauthorized access to crypto wallets or financial theft. As of the latest assessment, the domain has been taken offline, though prior activity remains a concern for historical exposure. Analysis indicates the domain was created on May 08, 2013, though recent malicious activity suggests potential compromise or repurposing. It resolves to the IP address 172.64.151.8, hosted on infrastructure associated with Cloudflare, Inc. (AS13335). The domain is flagged by 16 of 95 security vendors on VirusTotal, including detections for phishing and brand impersonation. It appears on two security blocklists, PhishDestroy and PhishingDB, and is explicitly labeled as phishing by Google Safe Browsing. The SSL certificate is issued by Google Trust Services, serial number WE1, and the domain is registered through MarkMonitor, Inc., a registrar commonly used for legitimate corporate domains, which may complicate initial trust assessments. Given the domain's current offline status, immediate user interaction risks are mitigated. However, organizations and individuals should remain vigilant for similar impersonation attempts targeting cryptocurrency platforms. It is recommended to monitor for recurring domains using the same infrastructure or registration patterns, particularly those leveraging content delivery networks to obscure origin servers. Users should verify the authenticity of login pages by cross-referencing URLs with official sources and enabling multi-factor authentication on all financial and crypto-related accounts. Security teams are advised to update blocklists with this domain and its associated indicators, including the IP address and SSL certificate details, to prevent future exposure.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
2 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo