lido[.]typedream[.]app
“Lido Finance - Liquid Staking Services for Ethereum and Other”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
The domain lido.typedream.app was observed as a crypto‑focused brand impersonation campaign targeting the Lido brand. Registration data shows the domain was created on 22 January 2021 through Squarespace Domains II LLC, and the authoritative nameservers are annalise.ns.cloudflare.com and darwin.ns.cloudflare.com, indicating Cloudflare DNS services. DNS resolution points to IP 188.114.97.3, which belongs to AS13335 Cloudflare, Inc. in the United States. The site presented a valid SSL certificate issued by Google Trust Services under the WE1 label, confirming the use of Google’s certificate infrastructure.
An HTTP request returned a 404 status, and the page title retrieved was "Lido Finance - Liquid Staking Services for Ethereum and Other," matching the advertised Lido Finance service. Technical fingerprints reveal a stack comprising Node.js, React, Next.js, Google Cloud services (Trace and CDN), Cloudflare, and Webpack, suggesting a modern web application framework hosted on Google Cloud but fronted through Cloudflare. VirusTotal analysis recorded 10 detections out of 95 scanning engines, indicating that multiple security vendors flagged the domain as malicious. The domain appears on a single security blocklist and has been actively blocked by the PhishDestroy feed.
The campaign is classified as a crypto scam, aligning with the brand impersonation of Lido’s liquid staking platform. Current telemetry shows the site is offline, limiting immediate threat exposure, but the infrastructure components—particularly the Cloudflare edge and Google Cloud hosting—remain reusable for future impersonation attempts. Defenders should continue to monitor the domain’s DNS and IP reputation, enforce blocklist updates for the resolved IP address, and consider pre‑emptive domain‑level blocking for lido.typedream.app in web filtering solutions.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
9 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo