uptobercto[.]fun
Verifica phishing e sicurezza per uptobercto.fun
“$UPTOBER Airdrop - Claim Your Tokens Now”
uptobercto.fun — Contenuto non disponibile (HTTP 502). Tipo di truffa: Crypto Scam. Riepilogo delle prove: VT 9/95 (alphaMountain.ai, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 77/100. Registrar: Spaceship.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy first observed uptobercto.fun on Oct 2, 2025. The captured page title is “$UPTOBER Airdrop - Claim Your Tokens Now”. Stored page analysis classifies the content as crypto scam. Campaign clustering links the hostname to the Airdrop Scam kit. Current evidence score: 77/100 (critical).
One source contains a positive finding: VirusTotal. VirusTotal recorded 9 detections among 95 engines: alphaMountain.ai, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet, Gridinsoft, Seclookup, SOCRadar, Sophos on Feb 23, 2026 at 05:51 UTC. Non-positive and contextual checks: AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 20:57 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 22:20 UTC. URLQuery recorded no positive detection; no observation timestamp was retained. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Jul 29, 2026 at 03:39 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:27 UTC; content was unavailable. Registration records for the domain list Spaceship, Inc. as the registrar and Sep 30, 2025 as the creation date. Registration preceded first observation by 1 day. At collection time, the hostname resolved to 66.29.148.118 on AS22612 (NAMECHEAP-NET, US). The recorded endpoint location is Los Angeles, US. The stored server header is LiteSpeed. DOM analysis on Mar 24, 2026 at 05:23 UTC returned 15/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan.
Stored content provides classification context, but only one source contains a positive finding.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
ICANN ha incassato. La responsabilità non è arrivata.
Per questo gTLD, il registrar indicato sopra opera in base a un contratto con ICANN. ICANN riscuote tariffe annuali, variabili e basate sulle transazioni, legate a registrazioni, rinnovi e trasferimenti.
Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.
Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.
Informazioni forensi
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo