solana-5i[.]netlify[.]app
solana-5i.netlify.app — Contenuto non disponibile. Simulazione del marchio: Solana; Tipo di truffa: Crypto Drainer; Drainer: Solana Drainer. Riepilogo delle prove: VirusTotal 11/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Registrar: Netlify.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
solana-5i.netlify.app is a tenant hostname on Netlify, not a separately registered domain. PhishDestroy first observed the hostname on Aug 8, 2026. The hostname explicitly references Solana; stored content metadata identifies the same apparent target. Stored page analysis classifies the content as crypto drainer. Drainer analysis recorded Solana Drainer. Current evidence score: 100/100 (critical).
Positive findings are stored from 3 sources: VirusTotal, MetaMask, and SEAL. VirusTotal recorded 11 detections among 91 engines: alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet, G-Data, LevelBlue, Lionic, Sophos, VIPRE on Aug 13, 2026 at 04:21 UTC. MetaMask and SEAL listed the hostname in the separate external-blocklist snapshot on Aug 13, 2026 at 22:20 UTC. Non-positive and contextual checks: Google Safe Browsing returned no flag on Aug 13, 2026 at 17:29 UTC. URLScan completed without a malicious verdict (score 0) on Aug 9, 2026 at 10:49 UTC.
No conclusive timestamped HTTP response is stored. Netlify is the hosting platform for this tenant, not its registrar. At collection time, the hostname resolved to 63.176.8.218 on AS14618 (AMAZON-AES - Amazon.com, Inc., US). The IP and ASN identify shared Netlify infrastructure, not the tenant operator. DOM analysis on Aug 8, 2026 at 14:20 UTC returned 100/100. The evidence archive retains 4 visual captures from PhishDestroy, URLScan, and Cloudflare Radar; no page title was retained, so the captures preserve the landing-page appearance. The platform TLS certificate was issued by DigiCert Inc with validity through Mar 19, 2027; checked Aug 8, 2026 at 13:02 UTC.
The content indicators and 3 positive source findings support the current Solana-themed crypto drainer classification.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 4 identified
Netlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com Confidenza al 100%HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org Confidenza al 100%Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com Confidenza al 100%HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org Confidenza al 100%Analisi di VirusTotal
Prove archiviate
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of solana-5i.netlify.app · checked Aug 8, 2026
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai interagito con questo dominio, hai inserito informazioni personali o hai collegato un portafoglio di criptovaluta, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo
Raccomandazioni e consigli per le vittime
Si stima che $51 billion sono confluiti in portafogli di criptovalute illegali nel 2024 (source). Se hai interagito con solana-5i.netlify.app — agisci subito.
Cosa devo fare subito?
Urgente
- Revoca delle autorizzazioni dei token — use revoke.cash per revocare l'accesso concesso a smart contract dannosi
- Trasferire i fondi rimanenti a un portafoglio nuovo di zecca. Il portafoglio compromesso non è più sicuro
- Modifica tutte le password — e-mail, account Exchange, qualsiasi servizio che utilizzi la stessa password
- Abilita l'autenticazione a due fattori (2FA) utilizzando un'app di autenticazione (non via SMS). Disattiva il recupero tramite SMS
- Carte congelate se hai inserito i tuoi dati bancari sul sito di phishing
Quali informazioni devo raccogliere per la mia relazione?
Linee guida dell'FBI
Secondo il FBI, i dettagli più importanti sono i dati relativi alle transazioni:
- Indirizzi di criptovaluta — il portafoglio del truffatore (ad es.,
0x5856...35985) - Importo e tipo di criptovaluta — importo esatto (ad es., 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID transazione (hash) — l'identificatore univoco della transazione sulla blockchain
- Date e orari esatti — di ogni transazione e del primo contatto con il truffatore
- Schermate — siti web truffaldini, messaggi in chat, e-mail, transazioni tramite portafoglio digitale, social media
- Tutti gli URL e i domini utilizzato dal truffatore (tra cui
solana-5i.netlify.app) - Comunicazioni — e-mail, SMS, numeri di telefono, nomi utente utilizzati dal truffatore
Anche se non conosci tutti i dettagli — sporgere comunque denuncia. Anche le informazioni parziali sono comunque utili alle indagini.
A chi devo segnalare la truffa?
- FBI IC3 — Internet Crime Complaint Center (sistema di segnalazione federale degli Stati Uniti)
- Europol — Segnalazioni relative alla criminalità informatica in Europa (UE)
- Chainabuse — segnalare i portafogli sospetti di truffa su exchange e piattaforme
- Il tuo exchange di criptovalute — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Polizia locale — crea un documento ufficiale, anche se non è in grado di agire immediatamente
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Come funzionano in genere le truffe nel mondo delle criptovalute?
- Siti web fasulli — cloni perfetti, al pixel, di siti legittimi con domini leggermente modificati
- Approvazioni dolose — I messaggi di “connect wallet” che consentono agli aggressori di spendere token senza limiti
- Macellazione dei suini — fiducia conquistata nel corso di settimane tramite Telegram/WhatsApp/app di incontri, per poi rubare i soldi
- Truffe legate al recupero dei fondi — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Pubblicità ingannevoli e airdrop — Annunci su Google e sui social media e offerte di “token gratuiti” che portano a app che prosciugano il portafoglio
- Truffe basate sull'intelligenza artificiale — i deepfake, il phishing automatizzato e i siti generati dall’intelligenza artificiale rendono più difficile individuare le frodi
Come posso proteggermi in futuro?
- Utilizza un portafoglio hardware (Ledger, Trezor). Non conservare mai grandi somme nei portafogli del browser
- Aggiungi i siti ufficiali ai preferiti — Non cliccare mai sui link contenuti nelle e-mail, nei messaggi diretti o negli annunci pubblicitari
- Leggi tutte le approvazioni — Verificare i permessi prima di firmare. Rifiutare le approvazioni illimitate
- Verifica i domini — controllare PhishDestroy prima di interagire. Verifica l'HTTPS, l'ortografia e l'età del dominio
- "Troppo bello per essere vero" = truffa — rendimenti garantiti, testimonial di personaggi famosi, scadenze urgenti