purchase2-blockdag-networks[.]pages[.]dev
“Become a Part Of BlockDAG Network | Buy BDAG Coins & Miners”
Riepilogo delle prove
This domain is currently under investigation for banking phishing activity, specifically targeting users through fraudulent cryptocurrency investment schemes. The page mimics legitimate blockchain services to harvest credentials and financial information, posing a direct risk to users engaging with purported BDAG coin purchases or mining operations. Analysis indicates the domain was registered on July 25, 2024, through Cloudflare, Inc., and resolves to the IP address 172.66.44.240, located in Canada. Despite its recent creation, the domain appears on two security blocklists and has been flagged by at least two independent threat intelligence sources. VirusTotal currently reports 0/95 detections, suggesting the infrastructure remains undetected by most security vendors. The SSL certificate is issued by Google Trust Services (WE1), which may lend a false sense of legitimacy to unsuspecting users. Mitigation requires immediate blocking of the domain and associated IP address within enterprise and consumer security controls. Network administrators should monitor for connections to 172.66.44.240 and inspect SSL certificates matching Google Trust Services WE1 for similar fraudulent patterns. Users should be educated to verify domain authenticity before entering financial or login credentials, particularly for cryptocurrency-related transactions. Suspicious activity should be reported to relevant financial institutions and cybersecurity response teams for further analysis.
Data Coverage
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Private YARA rules | purchase2-blockdag-networks.pages.dev/newfiles.js |
audit | Hunting_JS_WebAssembly |
| DNS4EU | purchase2-blockdag-networks.pages.dev |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
9 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo