wlfi-event[.]com
“World Liberty Financial - Inspired by Trump, Powered by USD1”
Riepilogo delle prove
Analysis of wlfi-event.com, observed on July 24 2026, shows a brand‑impersonation campaign targeting Binance. The domain was registered on 17 August 2025 through NICENIC INTERNATIONAL GROUP CO., LIMITED and resolves to IP 104.21.30.29, an address owned by Cloudflare, Inc. (AS13335) located in the United States. The site served an SSL certificate identified as WE1, indicating that TLS was enabled at the time of observation. The HTML title advertised “World Liberty Financial – Inspired by Trump, Powered by USD1”, which aligns with the reported crypto‑scam classification. The page content is not directly examined, but the title suggests a financial‑themed lure rather than a genuine Binance service.
Detection telemetry shows the domain is listed on two public security blocklists and has been actively blocked by the PhishDestroy and ScamSniffer filtering services. VirusTotal scans returned six positive detections out of ninety‑three submitted scanners, reinforcing the malicious assessment. Independent reputation scoring from Gridinsoft assigned a trust score of 0 out of 100, indicating a high confidence of abuse. The domain’s current status is offline, which may be the result of takedown actions or temporary hosting disruption.
Uncertainties remain regarding the full payload delivered to victims, the specific phishing kit employed, and whether any credential‑harvesting endpoints were active before the takedown. No additional intelligence such as OTX tags or Safe Browsing identifiers is available in the current dataset. Defenders should continue to block wlfi-event.com at perimeter filters, update URL reputation feeds with the observed IP and certificate fingerprint, and monitor for any resurgence of the same certificate or similar page titles. Incident response teams encountering Binance‑related credential requests should verify the host against the listed IP and registrar information, and consider informing Binance’s abuse team to aid in broader takedown coordination.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
9 fonti esterne monitorate Nessuna corrispondenza
Prove dell’esito memorizzate
Esito e attribuzione della rimozione
- Esito
held- Disponibilità
unreachable- Causa
registrar_client_hold- Soggetto
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Meccanismo
client_hold- Attendibilità
- 95%
- Prima osservazione
- Ultima osservazione
Indisponibilità stimata
Tempo fino all’indisponibilità: 0 hSHA-256 della prova b7b0f05ce236
Cronologia del rilevamento
-
Disponibilità
Primo valore archiviato: DNS inattivo
f93a11f87e4d -
Disponibilità
DNS inattivo → Sconosciuto
bdc576a48b82 -
Disponibilità
Sconosciuto → DNS inattivo
f479bc0a4856 -
Disponibilità
DNS inattivo → Trattenuto
48bce4b6dc3f -
Disponibilità
Trattenuto → DNS inattivo
f52d526b76a1 -
Disponibilità
DNS inattivo → Sconosciuto
31333869a8f1 -
Disponibilità
Sconosciuto → Trattenuto
75cfe0dad859 -
Disponibilità
Trattenuto → Sconosciuto
790f66434a86 -
Disponibilità
Sconosciuto → DNS inattivo
6dfe9145995c -
Disponibilità
DNS inattivo → Trattenuto
3bdd77100cee
Mostra tutto (9)
-
Disponibilità
Trattenuto → DNS inattivo
641ed81dc4d5 -
Disponibilità
DNS inattivo → Sconosciuto
a620b844fcc4 -
Disponibilità
Sconosciuto → Trattenuto
0bcb403cb0e4 -
Disponibilità
Trattenuto → Sconosciuto
2a0128f5873c -
Disponibilità
Sconosciuto → DNS inattivo
d0b7046e8c2f -
Disponibilità
DNS inattivo → Trattenuto
244337e6b6bd -
Disponibilità
Trattenuto → DNS inattivo
ca9ed662b468 -
Disponibilità
DNS inattivo → Sconosciuto
9547c14dd1de -
Disponibilità
Sconosciuto → Trattenuto
b7b0f05ce236
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 18/08/2025
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Informazioni forensi
Analisi di VirusTotal
Domini simili
187 domini simili memorizzati
Mostra tutto (88)
Visualizzati 100 di 187
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo