legitcryptogain[.]co
“Expired - domain expired”
legitcryptogain.co — Conteúdo indisponível. Resumo das evidências: VirusTotal 1/93 (alphaMountain.ai); PhishDestroy score 56/100.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
This domain is flagged as an elevated-risk cryptocurrency phishing threat targeting users through fraudulent investment schemes. Analysis indicates the infrastructure was designed to mimic legitimate crypto platforms, likely to harvest credentials or steal funds under false pretenses. The domain remains inactive, but historical indicators suggest malicious intent prior to takedown. Infrastructure analysis reveals the domain legitcryptogain.co was registered on February 21, 2026, an anomalous future date that may indicate registry manipulation or data obfuscation. It resolved to IP address 34.231.90.231, hosted on infrastructure associated with rapid domain churn. VirusTotal detections show 1 out of 95 security vendors flagged the domain as malicious, while it appeared on one security blocklist. The SSL certificate, issued by Amazon RSA 2048 M03, follows patterns observed in short-lived phishing campaigns. The page title 'Expired - domain expired' suggests either a premature takedown or an attempt to mislead automated crawlers. Mitigation steps for cryptocurrency phishing threats include verifying domain registration dates through WHOIS lookups, cross-referencing IP addresses against known malicious ranges, and blocking domains with future creation dates. Organizations should monitor for SSL certificates issued by high-volume providers with short validity periods, as these are frequently abused in phishing operations. Users should treat all unsolicited crypto investment offers as high-risk and validate platform legitimacy through official sources. Security teams are advised to add the domain and associated IP to deny lists, even if currently offline, as infrastructure may be reactivated.
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Análise do VirusTotal
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo