Ir para o relatório de segurança
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 5. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

dionodrop[.]com

“Эксклюзивные Наборы и Идеальное место для цифровых коллекционеров!”

Veredicto de ameaça Alto Pontuação de evidência 69/100
Disponibilidade Não verificado Nenhuma resposta atual conclusiva é armazenada
Detecções do VirusTotal: 5/94 URLQuery threat systems: 2 alerts Representação da marca: Ethereum
OTX: 1 ref 27/03/2026 Ethereum 1 Report Sent CDN

Resumo das evidências

ALTO
Evidence score
69/100

This domain is flagged for hosting a crypto wallet drainer, a specialized phishing threat designed to siphon digital assets from unsuspecting cryptocurrency users. Analysis indicates the infrastructure is engineered to mimic legitimate wallet interfaces, tricking victims into entering private keys or seed phrases, which are then exfiltrated to attacker-controlled servers. The elevated risk level stems from the irreversible nature of cryptocurrency transactions, making recovery of stolen funds nearly impossible once assets are transferred. Infrastructure analysis reveals the domain dionodrop.com was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It resolves to the IP address 104.21.48.78, a Cloudflare proxy endpoint commonly used to obfuscate malicious infrastructure. Detection metrics include 5 out of 95 security vendors flagging the domain on VirusTotal, while it appears on one security blocklist and has been documented in a single threat intelligence pulse. The domain is currently offline, though historical activity suggests it may resurface under altered infrastructure. Mitigation against crypto wallet drainers requires heightened vigilance from cryptocurrency users. Victims should immediately revoke any connected wallet permissions and transfer remaining assets to a new, secure wallet. Users are advised to verify domain authenticity through official sources before interacting with any wallet interface and to employ hardware wallets for high-value transactions. Network-level protections, such as DNS filtering or endpoint detection systems, should be configured to block known malicious IPs and domains associated with this threat type. Given the irreversible consequences of cryptocurrency theft, proactive monitoring of wallet activity and multi-factor authentication for exchange accounts are strongly recommended.

Instantâneo das evidências enviadas

Enviado
Registros do livro-razão
1
ID do caso
PD-20260327-010AAC
Título da página capturada
Эксклюзивные Наборы и Идеальное место для цифровых коллекционеров!
Artefato PDF
Evidência em PDF
Texto completo da evidência
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
5 det.
URLQuery
URLQuery
2 threat alerts
OTX references
Certificado TLS
Expirado ou não verificado
Idade
5 mo
Status observado
Não verificado
PhishDestroy
DestroyList
Listado
Reports Sent
1

Data Coverage

VirusTotal 5 / 94 URLQuery 2 threat-system alerts PhishStats não verificado OTX 1 community reference CF Radar scan completed URLScan capture relatório armazenado URLScan verdict Análise concluída Bloqueios de DNS não verificado TLS Expirado ou não verificado WHOIS 5 mo old Captura de tela 3 captures · 3 sources Cadeia de redirecionamentos não investigado
Inteligência de segurança de redeRegistrar context
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
OpenDNS dionodrop.com phishing Phishing Block
DNS4EU dionodrop.com malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
13/14

Cobertura de listas de bloqueio

10 fontes externas monitoradas · instantâneo de 12/08/2026

10 fontes externas monitoradas Sem correspondência

Evidência do resultado armazenada

Resultado e atribuição da remoção

Resultado
held
Disponibilidade
unreachable
Causa
registrar_client_hold
Agente
NICENIC INTERNATIONAL GROUP CO., LIMITED
Mecanismo
client_hold
Confiança
95%
Primeira observação
Observação mais recente

Indisponibilidade estimada

Tempo até a indisponibilidade: 0 h

SHA-256 da evidência 885f048ec046

Linha do tempo de detecção

  1. VirusTotal

    4 → 5

  2. Disponibilidade

    Primeiro valor armazenado: DNS inativo

    f93a11f87e4d
  3. Disponibilidade

    DNS inativo → Desconhecido

    e16b0cb15666
  4. Disponibilidade

    Desconhecido → DNS inativo

    dde5d34f2c8d
  5. Disponibilidade

    DNS inativo → Retido

    b667961f5a08
  6. Disponibilidade

    Retido → DNS inativo

    f52d526b76a1
  7. Disponibilidade

    DNS inativo → Desconhecido

    a47dd5deb43a
  8. Disponibilidade

    Desconhecido → Retido

    c34d179c34a2
  9. Disponibilidade

    Retido → Desconhecido

    7804e7d2ceff
  10. Disponibilidade

    Desconhecido → DNS inativo

    6dfe9145995c
Mostrar tudo (13)
  1. Disponibilidade

    DNS inativo → Retido

    2078ecf10f1d
  2. Disponibilidade

    Retido → DNS inativo

    641ed81dc4d5
  3. Disponibilidade

    DNS inativo → Desconhecido

    15fe8202fb8a
  4. Disponibilidade

    Desconhecido → Retido

    2cb7e4b39da1
  5. Disponibilidade

    Retido → Desconhecido

    b9dd230be562
  6. Disponibilidade

    Desconhecido → DNS inativo

    d0b7046e8c2f
  7. Disponibilidade

    DNS inativo → Retido

    6d7e9165ab43
  8. Disponibilidade

    Retido → DNS inativo

    ca9ed662b468
  9. Disponibilidade

    DNS inativo → Desconhecido

    e787f40cad34
  10. Disponibilidade

    Desconhecido → Retido

    232860c53503
  11. Disponibilidade

    Retido → DNS inativo

    92f667ff6e00
  12. Disponibilidade

    DNS inativo → Desconhecido

    7c25b6a4096d
  13. Disponibilidade

    Desconhecido → Retido

    885f048ec046

Denúncias da comunidade

Denunciado por 1 membro da comunidade; visto pela primeira vez em 27/03/2026

Denúncias armazenadas
1
URLs únicas denunciadas
1
Aceita1

Captura armazenada

Título da página
Эксклюзивные Наборы и Идеальное место для цифровых коллекционеров!
Impersonates
Ethereum Mastercard Steam Visa
Certificado TLS
Expirado ou não verificado · Emitido por Google Trust Services / WE1

Inteligência de Domínios

Domínio
URLScan Verdict Análise concluída score 0 report ↗
Servidor / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden A reputação do Edge-IP não é atribuída a este domínio.
Endereço IP 104.21.48.78 CDN
LocalizaçãoCA Toronto, CA
RedeAS13335 · Cloudflare, Inc.
O IP de origem está oculto atrás de um proxy CDN. Os resultados de IP reverso para o endereço de borda contêm locatários não relacionados; encontrar a origem requer DNS passivo ou dados de transparência de certificado.
RegistroCriado 27/03/2026 (138d)
Elapsed Since First Report 131 days
O que contabilizamos Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Não verificado.
O que cada relatório contém Os registros de relatórios de saída armazenados podem fazer referência a evidências disponíveis no momento, como veredictos de fornecedores, dados de registro, detalhes de hospedagem, classificações ou capturas de tela. Esta página não infere a carga exata entregue, recebimento, confirmação ou ação de um destinatário.
Detalhes técnicosDNS, nomes TLS e datas
Detectado pela primeira vez27/03/2026
DOM Analysisanalyzed 29/07/2026DOM analysis score 0/1004 brand signals
Servidores de nomesoaklyn.ns.cloudflare.com
Impressão digital TLS
Observação TLSválido desde 28/02/2026verificado em 28/03/2026
ICANN OVERSIGHT

Credenciamento e contexto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nada é enviado automaticamente.

Inteligência forense

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

5 / Os fornecedores de segurança 94 sinalizaram este domínio
View on VT
Last analyzed
alphaMountain.ai
Gridinsoft
SOCRadar
Sophos
Webroot
Análise de desempenho do site

Google PageSpeed Insights — mobile performance audit of dionodrop.com · checked Jun 26, 2026

74
Needs Work
Performance
FCP
2.86s
First Contentful Paint
LCP
4.57s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
5.59s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Domínios semelhantes

52 domínios semelhantes armazenados

ethercum.org homoglyph Relatório interno etheruem.org transposition Relatório interno athereum.org bitsquatting dethereum.org insertion e.thereum.org subdomain efhereum.org replacement ehereum.org omission etereum.org omission eth3reum.org replacement ether.eum.org subdomain etheream.org vowel-swap ethereim.org replacement
Mostrar tudo (40)
ethereium.org insertion etherem.org omission etheremu.org transposition ethereom.org vowel-swap etheresum.org insertion ethereujm.org insertion ethereum2.org addition ethereum3.org addition ethereum4.org addition ethereumc.org addition ethereumd.org addition ethereumorg.com various ethereumr.org addition ethereums.org addition ethereumx.org addition ethereun.org homoglyph ethereunm.org homoglyph ethereurm.org homoglyph ethereurn.org homoglyph ethereuym.org insertion ethereuzm.org insertion ethereyum.org insertion etherium.org vowel-swap etherrum.org replacement etherteum.org insertion etherum.org omission ethezeum.org bitsquatting ethireum.org vowel-swap ethnereum.org insertion ethreum.org omission ethureum.org bitsquatting etihereum.org homoglyph ithereum.org vowel-swap othereum.org vowel-swap rethereum.org insertion sethereum.org insertion thereum.org omission uthereum.org bitsquatting zethereum.org insertion zthereum.org replacement

Você foi afetado por este site?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio

Ferramentas externas

HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/dionodrop.com"
  title="PhishDestroy threat report for dionodrop.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Uma carta de agradecimento muito sincera

Gerador de rascunho satírico

Destinatário
Contexto das taxas

Rascunho satírico. Os valores das taxas são estimativas; não se afirma que sejam atribuíveis exatamente a este domínio.