blnance-airdrop[.]cc
“The savings studio”
blnance-airdrop.cc — Conteúdo indisponível. Representação da marca: Revolut; Tipo de golpe: Crypto Scam. Resumo das evidências: VirusTotal 3/95 (alphaMountain.ai, Forcepoint ThreatSeeker, SOCRadar); 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 74/100. Registrador: Web Commerce Communica….
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
The domain blnance-airdrop.cc is a confirmed phishing site engaged in brand impersonation targeting Revolut users. It was designed to deceive victims into believing they were interacting with a legitimate cryptocurrency airdrop, but instead operated as a scam to steal credentials or funds. No drainer kit was identified, and the site is currently taken offline, reducing immediate risk but not eliminating potential follow-on fraud.
Technical indicators confirm blnance-airdrop.cc as malicious. As of analysis, 3 of 95 VirusTotal security vendors flagged the domain, including alphaMountain.ai, Forcepoint ThreatSeeker, and SOCRadar. It appears on 4 security blocklists: PhishDestroy, Polkadot, Enkrypt, and Codeesura. The domain was registered on 2025-11-01 16:00:31 via Web Commerce Communications Limited and resolves to IP address 172.67.139.157, hosted on Cloudflare’s network (AS13335) in the US. No SSL certificate was issued, and the observed page title was 'The savings studio'. Nameservers are woz.ns.cloudflare.com and zariyah.ns.cloudflare.com. Gridinsoft assigned a trust score of 0/100.
Victims of blnance-airdrop.cc should immediately change any credentials entered on the site, enable two-factor authentication, and monitor accounts for unauthorized transactions. Since the scam involved cryptocurrency, users should revoke any token approvals granted to unknown contracts and consider transferring funds to a new wallet. Report the domain to Revolut’s security team and submit it to platforms like Google Safe Browsing, PhishTank, or the Anti-Phishing Working Group to aid in takedown efforts.
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Análise do VirusTotal
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo