Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 4. Blocklist pubbliche che segnalano una corrispondenza: 1. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

opensea[.]to

Verdetto di minaccia Critico Punteggio delle prove 91/100
Disponibilità Ammantato · raggiungibile Raggiungibilità osservata attraverso controlli di cloaking
Rilevamenti VirusTotal: 4/92 Corrispondenze della blocklist memorizzate: 1 Simulazione del marchio: OpenSea Ultimo attivo conosciuto
OTX: 1 ref 13/06/2026 OpenSea

Rilevamento memorizzato

Avviso di cloaking

Tipo di cloaking
status_split
Punteggio di cloaking
1/6
Motivo
redirect: raw=redirect_307; http=307; via=http_proxy; location=/
Riepilogo delle prove
CRITICO
Punteggio
91/100

opensea.to was registered on May 19 2026 via Namecheap and uses Afternic’s default nameservers (ns1.afternic.com, ns2.afternic.com). DNS resolution returns a single IPv4 address 76.223.54.146, which belongs to an AWS Global Accelerator endpoint located in the United States. The site presents a valid GoDaddy DV certificate issued by the GoDaddy TLS Intermediate CA. An HTTP request returns status 200, while the MX record is empty. Gridinsoft assigns a trust score of 0 / 100, indicating extreme risk. The domain is listed on two public blocklists (PhishDestroy, SEAL) and appears in one AlienVault OTX pulse. VirusTotal reports that three of ninety‑two scanners have identified malicious activity, reinforcing the high‑risk rating. The domain is classified as a brand‑impersonation campaign targeting OpenSea and is associated with an NFT‑related scam. Current analysis cannot confirm the exact payload or page content because the site has not been publicly inspected. Defenders should block the domain and its resolving IP, monitor for related DNS or SSL anomalies, and restrict outbound traffic to the AWS Global Accelerator endpoint. Continued observation is recommended to detect any evolution of the infrastructure or additional indicators.

VirusTotal
VirusTotal
4 det.
OTX references
Certificato TLS
GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1
Età
3 mo New
Stato osservato
Ammantato · raggiungibile 307
PhishDestroy
Elenco da eliminare
Presente
Copertura dei dati VirusTotal 4 / 92 URLQuery non controllato PhishStats non controllato OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict verdetto non disponibile Blocchi DNS non controllato TLS valid certificate, 111d WHOIS 3 mo old Screenshot non rilevato Catena di reindirizzamenti non sondato

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
8/10

Copertura delle blocklist

10 fonti · sincronizzato il 09/08/2026

Cronologia del rilevamento

Osservazioni memorizzate in ordine cronologico.

  1. Osservazione memorizzata

    Osservazione memorizzata: alive → dead

  2. Osservazione memorizzata

    Osservazione memorizzata: dead → alive

Analisi dei domini

Dominio
Server / ASN nginx/1.28.3 (Ubuntu) · AS16509 Amazon.com, Inc.
Reputazione IP abuse score 63/100 26 reports checked 13/07/2026
Registrar Namecheap SE(SE)
Indirizzo IP 76.223.54.146 US
PosizioneUS Seattle, US
ReteAS16509 · AWS Global Accelerator (GLOBAL)
RegistrazioneCreato 19/05/2026 (82d · New)
Stato HTTP307 Temporary Redirect
Elapsed Since First Report 49 days
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Ammantato · raggiungibile.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta13/06/2026
Nameserverns2.afternic.com
MX Records0
Impronta TLS
TLS Observationvalid from 15/05/2026scanned 13/06/2026
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

4 / I fornitori di sicurezza 92 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 3 detections
ADMINUSLabs
alphaMountain.ai
Gridinsoft

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio

Strumenti esterni

HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/opensea.to"
  title="PhishDestroy threat report for opensea.to"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>