Vai al rapporto di sicurezza
Checked 09/08/2026 Ref 121099B9

MALICIOUS — CRITICAL

Verifica phishing e sicurezza per shift-claims.com

shift-claims[.]com

The domain shift-claims.com has been identified as a crypto drainer and is currently offline.

100/100 evidence score · Critical
VirusTotal
12/91
Blocklists
2 · MetaMask, SEAL
Disponibilità
Ammantato · raggiungibile · HTTP 302
Report / Add Evidence Appeal this listing
2026-05-04 10:14 UTCAmmantato · raggiungibile · HTTP 302

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 12. Blocklist pubbliche che segnalano una corrispondenza: 2. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Jump to section
Riepilogo del rapporto

shift-claims.com — Ammantato · raggiungibile (HTTP 302). Tipo di truffa: Crypto Drainer. Riepilogo delle prove: VirusTotal 12/91 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker); 2 external blocklist matches (MetaMask, SEAL); cloaking observed; PhishDestroy score 100/100. Registrar: Name.com.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Evidence Analysis

Ref 121099B9

The domain shift-claims.com has been identified as a crypto drainer and is currently offline. This domain does not appear to impersonate any specific brand but is associated with high risk due to its malicious intent and the technologies it employs.

Analysis indicates that shift-claims.com is flagged by 11 of 95 security vendors on VirusTotal, suggesting a significant level of suspicion among the cybersecurity community. The domain is registered through Name.com, Inc., and was created on May 04, 2026. It resolves to the IP address 185.158.133.1. The domain has a Gridinsoft trust score of 0/100, indicating a complete lack of trust. It appears on three security blocklists and is blocked by security tools such as MetaMask, PhishDestroy, and SEAL. The technologies detected on this domain include Apple iCloud Mail, Node.js, React, Stripe, Next.js, Rewardful, and HubSpot, with an HSTS (HTTP Strict Transport Security) header in place. The SSL certificate is issued by Google Trust Services, which might be used to gain user trust.

Given the current offline status of shift-claims.com, the immediate risk to users is mitigated. However, the domain's history of being flagged and its presence on multiple blocklists indicate a high risk of re-emergence. It is recommended that network administrators and security teams maintain vigilant monitoring for any signs of reactivation. Users are advised to avoid accessing this domain and to report any suspicious activity to their security teams. Additionally, implementing DNS filtering and web protection tools can further safeguard against potential threats from this domain.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
12 det.
URLScan
URLScan
Certificato TLS
Google Trust Services
Età
3 mo
Stato osservato
Ammantato · raggiungibile 302
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati12 recorded checks
VirusTotal 12 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS 14 verificato — nessun blocco TLS valid certificate, 35d WHOIS 3 mo old Screenshot 3 captures · 3 sources Catena di reindirizzamenti non sondato

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
11/13
Minaccia rilevata
shift-claims.com rilevati e inseriti in coda per un’analisi completa
04/05/2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
Analisi URLScan completata; questo risultato di acquisizione web non cambia il verdetto sulla minaccia della pagina · score 0
29/07/2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
12/91 recorded on VirusTotal
28/07/2026
Google Safe Browsing
26/06/2026
Rilevamento delle liste di blocco
Si trova in 2 blocklists: MetaMask, SEAL
09/08/2026
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Il report contiene tecnologia archiviata o risultati di analisi forensi.
09/08/2026
VT detections increased by 8
+8 new detections (3 → 11): BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker +5
26/06/2026
Complaint Draft Available
Non viene registrato alcun invio. Puoi creare una bozza, rivederla e inviarla tu stesso all'autorità competente.
DestroyList pubblicato
04/05/2026
Monitoring Continues
Il dominio rimane raggiungibile o ad accesso limitato; controlli futuri potrebbero aggiornare questa osservazione.

Stato della lista di blocco pubblica

Acquisizione salvata

Titolo della pagina
Lovable - Build for the web 20x faster
Certificato TLS
Valid transport encryption · Emesso da Google Trust Services · valid for 35 days

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Indirizzo IP 185.158.133.1 CDN
PosizioneDE Frankfurt am Main, DE
ReteAS13335 · DET FRA
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
RegistrazioneCreato 04/05/2026 (97d)
Stato HTTP302 Found (Temporary)
Cloaking Cloaking Detected Content split · score 1/6
redirect: raw=redirect_302; http=302; via=https_proxy; location=https://lovable.dev/auth-bridge?project_id=lovp_1tze376gw58gsbsd9m9qgxnn81&return_url=https%3A%2F%2Fshift-claims.com%2F; server=cloudflare
server: cloudflare
checked 09/08/2026
Elapsed Since First Report 5 days
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Ammantato · raggiungibile.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta04/05/2026
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://shift-claims.com/
Nameserverns4jnz.name.com
TLS Fingerprint
TLS Observationvalid from 02/05/2026scanned 04/05/2026
Favicon Hash
ICANN OVERSIGHT

Accreditamento e contesto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nulla viene inviato automaticamente.
Tecnologie · 11 identified
Apple iCloud Mail
Webmail

Apple iCloud Mail is a webmail service provided by Apple, Inc.

www.apple.com Confidenza al 100%
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org Confidenza al 100%
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org Confidenza al 100%
Stripe
Payment processors

Stripe offers online payment processing for internet businesses as well as fraud prevention, invoicing and subscription management.

stripe.com Confidenza al 100%
Next.js
JavaScript frameworks Web frameworks

Next.js is a React framework for developing single page Javascript applications.

nextjs.org Confidenza al 100%
Rewardful
Affiliate programs

Rewardful is a way for SaaS companies to setup affiliate and referral programs with Stripe.

www.getrewardful.com Confidenza al 100%
HubSpot
Marketing automation

HubSpot is a marketing and sales software that helps companies attract visitors, convert leads, and close customers.

www.hubspot.com Confidenza al 100%
HSTS
Sicurezza

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confidenza al 100%
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com Confidenza al 100%
Clickbank
Affiliate programs
www.clickbank.com Confidenza al 100%
Webpack
Miscellaneous

Webpack is an open-source JavaScript module bundler.

webpack.js.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

12 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 11 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of shift-claims.com · checked Jun 26, 2026

56
Needs Work
Performance
FCP
2.13s
First Contentful Paint
LCP
9.05s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
492ms
Total Blocking Time
SI
5.22s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Dati e relazioni esterneIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso
Incorpora questo rapportoRead-only HTML widget
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/shift-claims.com"
  title="PhishDestroy threat report for shift-claims.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una lettera di ringraziamento molto sincera

Generatore di bozze satiriche

Destinatario
Contesto delle tariffe

Bozza satirica. Gli importi delle tariffe sono stime; non si afferma che siano attribuibili esattamente a questo dominio.