polymarket-bot-nextjs[.]vercel[.]app
“Polymarket Liquidity Bot”
Rilevamento memorizzato
Avviso di cloaking
- Tipo di cloaking
status_split- Punteggio di cloaking
- 1/6
Riepilogo delle prove
This domain, polymarket-bot-nextjs.vercel.app, operates as a fraudulent Polymarket liquidity bot interface designed to deceive cryptocurrency users into disclosing wallet credentials or transferring funds. The site mimics legitimate trading automation tools by presenting a fake dashboard labeled 'Polymarket Liquidity Bot,' a tactic commonly employed in phishing campaigns targeting decentralized finance platforms. Analysis indicates the domain is actively harvesting sensitive information, likely through embedded form fields or malicious JavaScript payloads that intercept user input before submission to attacker-controlled endpoints.
Infrastructure analysis reveals multiple high-confidence indicators of compromise. The domain is registered through Vercel Inc. and resolves to the IP address 64.29.17.131, geolocated to the United States. It appears on three distinct security blocklists, including those maintained by cryptocurrency security providers, and is flagged by 1 of 95 security vendors on VirusTotal. The SSL certificate, issued by Google Trust Services (WR1), provides no inherent legitimacy, as phishing sites frequently abuse free certificate authorities to create a false sense of security. The domain remains active as of this report, with no observed takedown attempts from the hosting provider.
Users who have visited polymarket-bot-nextjs.vercel.app or interacted with its content should immediately revoke any connected wallet permissions and transfer assets to a new, secure wallet address. All credentials entered on the site must be considered compromised and should be changed across all platforms where identical or similar passwords were used. Network-level indicators, including the domain and IP 64.29.17.131, should be added to firewall and intrusion detection systems to prevent further exposure. Organizations should monitor for outbound connections to this infrastructure, particularly from systems that handle cryptocurrency transactions or store sensitive financial data.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
8 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
0 → 1
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of polymarket-bot-nextjs.vercel.app · checked Mar 21, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo