Ir para o relatório de segurança
Segurança de domínio e inteligência contra ameaças
pendle-airdrop.finance favicon

pendle-airdrop.finance

“Airdrop | Pendle”

Veredicto de ameaça Crítico Pontuação de evidência 100/100
Disponibilidade Conteúdo indisponível O conteúdo estava indisponível na última observação
Detecções do VirusTotal: 17/95 Correspondências da lista de bloqueio armazenada: 4 Representação da marca: Pendle
03/11/2025 Pendle
Actions API
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 17. Listas de bloqueio públicas relatando uma correspondência: 4. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Resumo do relatório

pendle-airdrop.finance — Conteúdo indisponível. Representação da marca: Pendle; Tipo de golpe: Fake Airdrop; Drainer: Angel Drainer. Resumo das evidências: VirusTotal 17/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLQuery 100 det.; URLScan malicious verdict; 4 external blocklist matches; PhishDestroy score 100/100. Registrador: US-ZHOUTI-NET-01 (ASN:….

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Resumo das evidências

CRÍTICO
Pontuação
100/100

The domain pendle-airdrop.finance has been identified as a high-risk crypto drainer phishing site. Analysis confirms it operates under the specific threat category of a cryptocurrency drainer, designed to illicitly extract digital assets from victims by impersonating the Pendle protocol. As of the latest assessment, the domain is offline, though prior activity indicates it was actively targeting users through fraudulent airdrop promotions. Infrastructure analysis reveals the domain was registered through US-ZHOUTI-NET-01 (ASN: 400992) and resolved to the IP address 23.177.185.92, hosted within the United States under AS400992 ZhouyiSat Communications. Security vendors flagged the domain in 17 of 95 VirusTotal scans, indicating widespread detection as malicious. The site appears on five independent security blocklists, further corroborating its classification as a threat. The absence of an SSL certificate and the use of the Angel Drainer kit align with known tactics employed in crypto drainer campaigns. The page title, 'Airdrop | Pendle,' was explicitly designed to deceive users into believing the site was an official Pendle promotion. Current status confirms pendle-airdrop.finance has been taken offline, though residual risk remains for users who may have interacted with the domain prior to its deactivation. Organizations and individuals are advised to block the domain and its associated IP address at the network level to prevent accidental access. Users who engaged with the site should immediately revoke any connected wallet permissions and monitor their accounts for unauthorized transactions. Given the high-risk nature of crypto drainers, proactive measures such as reviewing recent transaction histories and enabling multi-factor authentication on critical accounts are strongly recommended.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
100 det.
URLScan
URLScan
Idade
1.2 yr
Status observado
Conteúdo indisponível
PhishDestroy
DestroyList
Listado
Cobertura dos dados VirusTotal 17 / 95 URLQuery 100 det. PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture relatório armazenado URLScan verdict malicious TLS sem dados do certificado WHOIS 15 mo old Captura de tela 2 captures · 2 sources

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Cloudflare Radar Scan Mar 7, 2026 · 15:20 UTC
    Cloudflare Radar scan registered: View Radar report.

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
14/15

Status da lista de bloqueios pública

Análise de detecção e evasão

Verificação de cloaking e distribuição de tráfego

Não observado Não foi observado nenhum tipo de camuflagem na imagem digitalizada armazenada

Observações armazenadas comparando o rastreador com o navegador para este host, além de uma verificação em tempo real da assinatura digital para sistemas de distribuição de tráfego do tipo Keitaro.

Sinalizador de camuflagem armazenado
Não observado
Pontuação de cloaking
0/6
Última varredura de camuflagem

Nota do digitalizador: dns_error: raw=dns_error; via=local_dns_prefilter

Verificação de impressão digital “TDS” em tempo real
Sete impressões digitais do Keitaro, além de uma comparação entre o crawler e o navegador, executadas a partir do scanner PhishDestroy quando este painel estiver aberto.
Esperando

Captura armazenada · 2 sources

Título da página
Airdrop | Pendle
Impersonates
MetaMask Pendle

Inteligência de Domínios

Domínio
URLScan Verdict Malicioso score 100 Phishing report ↗
Wallet IoCs 2 format-validated 0x0e1C5509B503358eA1Dac119C1D41… 0x5b4B1Bcc2FABC35b475432255150F…
Servidor / ASN nginx/1.24.0 (Ubuntu) · AS400992 ZHOUYISAT-COMMUNICATIONS, VI
Reputação do IP abuse score 0/100 0 reports checked 18/06/2026
Registrador US-ZHOUTI-NET-01 (ASN:…
Endereço IP 23.177.185.92 US
LocalizaçãoUS Fremont, US
RedeAS400992 · ZhouyiSat Communications
RegistroCriado 28/06/2025
Tempo até a primeira indisponibilidade 112 days
O que contabilizamos Tempo decorrido desde a primeira denúncia de abuso armazenada até a primeira observação de que o conteúdo estava indisponível. Isto não estabelece a causa.
O que cada relatório contém Os registros de relatórios de saída armazenados podem fazer referência a evidências disponíveis no momento, como veredictos de fornecedores, dados de registro, detalhes de hospedagem, classificações ou capturas de tela. Esta página não infere a carga exata entregue, recebimento, confirmação ou ação de um destinatário.
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez03/11/2025
DOM Analysisanalyzed 24/03/2026score 25/1002 brand signals
IoC Extractionscanned 02/08/20262 wallet · 0 Telegram IoCs
Submitted URLhttp://pendle-airdrop.finance/
Servidores de nomesa.dnspod.comb.dnspod.comc.dnspod.com
TLS Observationvalid from 02/11/2025scanned 10/04/2026
ICANN OVERSIGHT

Credenciamento e contexto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nada é enviado automaticamente.
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

17 / Os fornecedores de segurança 95 sinalizaram este domínio
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Kaspersky
Lionic
Phishing Database
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Domínios semelhantes

36 domínios semelhantes armazenados

penclle.finance homoglyph Relatório interno pendlme.finance insertion Relatório interno endle.finance omission epndle.finance transposition oendle.finance replacement p.endle.finance subdomain pandle.finance bitsquatting pebdle.finance replacement pedndle.finance insertion peendle.finance repetition pemdle.finance homoglyph pemndle.finance insertion
Mostrar tudo (24)
penddle.finance repetition pendele.finance insertion pendie.finance homoglyph pendile.finance homoglyph pendke.finance replacement pendle-finance.com various pendlefinance.com various pendlew.finance addition pendlr.finance replacement pendlw.finance replacement pendmle.finance insertion penfle.finance bitsquatting penmdle.finance insertion pensle.finance replacement pentle.finance bitsquatting plendle.finance insertion pnedle.finance transposition poendle.finance insertion pwndle.finance replacement pzndle.finance replacement pendlea.finance addition pendled.finance addition pendlen.finance addition pendler.finance addition

Denúncias da comunidade

Denunciado por 1 membro da comunidade; visto pela primeira vez em 03/11/2025

Denúncias armazenadas
1
URLs únicas denunciadas
1
Aceita1

Evidências e relatórios externos

Você foi afetado por este site?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/pendle-airdrop.finance"
  title="PhishDestroy threat report for pendle-airdrop.finance"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>