plow-swap-interface-d2uuf03ky-vanshtah[.]vercel[.]app
“Pancake Swap”
plow-swap-interface-d2uuf03ky-vanshtah.vercel.app — Non verificato. Simulazione del marchio: PancakeSwap; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VirusTotal 14/91 (ADMINUSLabs, alphaMountain.ai, CyRadar, Ermes, ESET); URLQuery 2 alerts; URLScan malicious verdict; CF Radar malicious; PhishDestroy score 97/100. Registrar: Vercel.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy identifies plow-swap-interface-d2uuf03ky-vanshtah.vercel.app as a live crypto drainer masquerading as PancakeSwap, a leading decentralized exchange platform. The domain leverages brand impersonation tactics to trick users into connecting wallets, where a drainer kit silently transfers funds to attacker-controlled addresses. This technique mirrors recent campaigns targeting DeFi users across multiple blockchains, with the domain specifically designed to resemble official PancakeSwap interfaces to maximize credibility.
Technical indicators confirm this domain’s malicious nature. VirusTotal lists 13 security vendors detecting the threat, while OpenPhish and OISD have already blacklisted the domain. Hosted on Vercel Inc.’s infrastructure at IP 216.198.79.3, the domain operates under a legitimate Google Trust Services SSL certificate to evade browser warnings. The registrar remains unverified in public WHOIS records, and the domain’s creation date aligns with recent phishing surge patterns observed in Q3 2024.
The domain remains active despite blocklist coverage, indicating ongoing campaign operation. Immediate defensive measures include global DNS blocking and endpoint rule updates referencing this advisory. Remaining risk stems from potential domain variations and user exposure to similar campaigns. Organizations should prioritize threat intelligence dissemination and user training on DeFi security best practices to mitigate exposure.
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | plow-swap-interface-d2uuf03ky-vanshtah.vercel.app |
malicious | Sinkholed |
| Cloudflare DNS | plow-swap-interface-d2uuf03ky-vanshtah.vercel.app |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 4 identified
Vercel is a cloud platform for static frontends and serverless functions.
vercel.com Confidenza al 100%HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org Confidenza al 100%Google Tag Manager is a tag management system (TMS) that allows you to quickly and easily update measurement codes and related code fragments collectively known as tags on your website or mobile app.
www.google.com Confidenza al 100%Google Analytics is a free web analytics service that tracks and reports website traffic.
google.com Confidenza al 100%Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of plow-swap-interface-d2uuf03ky-vanshtah.vercel.app · checked May 2, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo