20pump[.]fun
Verificação de phishing e segurança de 20pump.fun
“Pump”
20pump.fun — Conteúdo indisponível (HTTP 502). Representação da marca: Curve; Tipo de golpe: Crypto Scam. Resumo das evidências: VT 2/93 (Gridinsoft, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 56/100. Registrador: NameSilo.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
The domain 20pump.fun was registered through NameSilo, LLC on 21 February 2026. It is hosted on Cloudflare’s network (ASN 13335) and resolves to the IP address 188.114.96.3, which is located in the United States. The authoritative nameservers are harvey.ns.cloudflare.com and kehlani.ns.cloudflare.com, indicating that the operator is leveraging Cloudflare’s DNS and CDN services. No TLS certificate was observed, and the site is currently taken offline, returning no HTTP response. The only visible artifact is the page title “Pump”, which does not provide additional context about the payload or user‑facing content.
Intelligence flags the domain as a crypto‑related scam that impersonates the financial‑services brand Curve. The classification derives from the supplied “brand target: curve” and “scam type: Crypto Scam”. The site appears on a single security blocklist and is listed as blocked by PhishDestroy. VirusTotal analysis shows that two of ninety‑three scanning engines flagged the domain, indicating limited but non‑trivial detection. The limited vendor detection may reflect the short operational window; the domain was active for less than five months before being taken offline.
The observable indicators—Cloudflare‑hosted IP, lack of TLS, brand‑impersonation metadata, and blocklist inclusion—provide sufficient evidence for defensive teams to treat 20pump.fun as malicious. Organizations should add the domain and its resolving IP to outbound filtering rules, monitor DNS queries for the two Cloudflare nameservers, and consider extending blocklists to cover the domain even though it is currently offline. Because the site’s content has not been captured, analysts should remain alert for re‑hosting attempts that reuse the same brand‑impersonation pattern or the same Cloudflare infrastructure. Ongoing surveillance of the IP address and associated nameservers is recommended to detect any future activation.
Inteligência de segurança de rede Registrar Integrity Alert
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
ICANN OVERSIGHT
Credenciamento e contexto RAA
Credenciamento e contexto RAA
A ICANN recebeu o pagamento. A responsabilização não chegou.
Para este gTLD, o registrador acima opera sob um contrato com a ICANN. A ICANN cobra taxas anuais, variáveis e baseadas em transações vinculadas a registros, renovações e transferências.
Credenciamento: monetizado. Responsabilização: verifique novamente mais tarde.
Então a mágica começa: a ICANN redige o RAA §3.18, o registrador investiga abusos dentro da própria base de clientes, e as vítimas entregam as provas de graça enquanto cada nível espera que outra pessoa aja. Se isso faz as vítimas se sentirem mais seguras, excelente — a fatura funcionou.
Análise do VirusTotal
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Sobre este relatório: 20pump.fun
Este relatório apresenta as últimas evidências armazenadas disponíveis para PhishDestroy. Os carimbos de data/hora de origem são mostrados quando disponíveis; a disponibilidade e os veredictos do fornecedor podem mudar após a coleta.
O site capturado exibia o título da página “Pump” e pode estar se passando por Curve.
A partir de 07/08/2026, 20pump.fun tinha detecções de mecanismos de segurança 2.
Se você acredita que esta listagem é imprecisa, enviar um recurso. Para conhecer nossa metodologia, acesse o Página de perguntas frequentes.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo