polyceogiveaway[.]com
“Polymarket | The World's Largest Prediction Market™”
Detecção armazenada
Alerta de cloaking
- Tipo de cloaking
redirect_split- Pontuação de cloaking
- 2/6
Resumo das evidências
This domain is flagged as an active crypto scam targeting users through a fake giveaway scheme impersonating Polymarket, a legitimate prediction market platform. The site employs brand impersonation tactics to deceive victims into connecting cryptocurrency wallets or submitting sensitive credentials under the pretense of a promotional event. The risk level is elevated due to the domain's recent registration, low detection rate, and use of technical infrastructure commonly associated with fraudulent operations.
Analysis indicates polyceogiveaway.com was created on June 26, 2026, and registered through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently utilized by phishing campaigns. The domain resolves to IP address 45.88.186.214, which has been linked to other malicious activities in threat intelligence feeds. The SSL certificate is issued by Let's Encrypt, a common choice for both legitimate and fraudulent sites due to its free and automated issuance process. VirusTotal reports only 2 out of 95 security vendors flagging the domain, suggesting either a new or evasive campaign. The page title mimics Polymarket's official branding, displaying 'Polymarket | The World's Largest Prediction Market™' to enhance credibility. No known blocklist entries or trust scores were identified at the time of analysis, though the domain's infrastructure aligns with patterns observed in crypto drainer and fake giveaway scams.
Mitigation requires immediate action from network defenders and end users. Organizations should block the domain and its associated IP address (45.88.186.214) at the firewall or DNS level to prevent access. Users are advised to verify the authenticity of any giveaway or promotional event by cross-referencing official Polymarket communication channels, such as their verified website or social media profiles. Cryptocurrency wallet connections should never be authorized on unsolicited or suspicious sites, as this can lead to irreversible fund theft. Security teams should monitor for additional domains registered through the same registrar or resolving to the same IP range, as these may indicate related malicious infrastructure. Endpoint protection solutions should be updated to include this domain in their phishing and scam detection rules.
Instantâneo das evidências enviadas
- Enviado
- Registros do livro-razão
- 1
- ID do caso
PD-20260629-334E05- Artefato PDF
- Evidência em PDF
Texto completo da evidência
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 10/08/2026
Linha do tempo de detecção
-
Disponibilidade
Primeiro valor armazenado: DNS inativo
f93a11f87e4d -
Disponibilidade
DNS inativo → Desconhecido
837f1ab5ec47 -
Disponibilidade
Desconhecido → DNS inativo
3a8ae9b11b84 -
Disponibilidade
DNS inativo → Retido
f1139773113a -
Disponibilidade
Retido → DNS inativo
f52d526b76a1 -
Disponibilidade
DNS inativo → Desconhecido
093bfa087239 -
Disponibilidade
Desconhecido → Retido
99ad0e4fbf39 -
Disponibilidade
Retido → Desconhecido
67e9d2675240 -
Disponibilidade
Desconhecido → DNS inativo
6dfe9145995c -
Disponibilidade
DNS inativo → Retido
0787c479898e
Mostrar tudo (6)
-
Disponibilidade
Retido → DNS inativo
641ed81dc4d5 -
Disponibilidade
DNS inativo → Desconhecido
8c09c70fa288 -
Disponibilidade
Desconhecido → Retido
1eabdf152f5e -
Disponibilidade
Retido → Desconhecido
fa94fa197d27 -
Disponibilidade
Desconhecido → DNS inativo
d0b7046e8c2f -
Disponibilidade
DNS inativo → Retido
e601c926d4f2
Infraestrutura financeira
Endereços extraídos da página de phishing.
Endereços de carteiras
0x03de9a9…525eca9c3 0x06674a2…5e408b447 0x0682990…12eCefD43 0x074f412…cf5B66abF 0x08bbdeb…98f421c38 0x1e1f174…e5612c855 0x1fD727a…2E262B633 0x20b18ad…3d1c6d9ad 0x2791Bca…49Aa84174 0x37c1874…c518fc53a 0x396665c…1152bbe5f 0x3999f91…9b531aaef 0x4134CbC…c42FA11a4 0x49c2f01…bf6a75a6d 0x684a6fb…d71d7540a 0x6f6189a…fe42116d1 0x728122b…7fa9f64cb 0x7418cc7…f9c213f31 Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, nomes TLS e datas
ICANN OVERSIGHT
Credenciamento e contexto RAA
Credenciamento e contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Tecnologias
4 tecnologias identificadas com alta confiança
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of polyceogiveaway.com · checked Jun 29, 2026
Você foi afetado por este site?
Se você interagiu com este domínio, inseriu informações pessoais ou conectou uma carteira de criptomoeda, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo
Recomendações e orientações para as vítimas
Estima-se que $51 billion foram transferidos para carteiras de criptomoedas ilícitas em 2024 (source). Se você interagiu com polyceogiveaway.com — aja agora.
O que devo fazer agora mesmo?
Urgente
- Revogar aprovações de tokens — use revoke.cash para revogar o acesso concedido a contratos inteligentes maliciosos
- Transferir os fundos restantes para uma carteira totalmente nova. A carteira comprometida não é mais segura
- Alterar todas as senhas — e-mail, contas do Exchange, qualquer coisa que use a mesma senha
- Ativar a autenticação de dois fatores usando um aplicativo autenticador (não por SMS). Desative a recuperação por SMS
- Cartões de congelamento se você inseriu dados bancários no site de phishing
Que informações devo coletar para o meu relatório?
Diretrizes do FBI
De acordo com o FBI, os detalhes mais importantes são os dados das transações:
- Endereços de criptomoedas — carteira do golpista (por exemplo,
0x5856...35985) - Valor e tipo de criptomoeda — valor exato (por exemplo, 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID da transação (hash) — o identificador único da transação na blockchain
- Datas e horários exatos — de cada transação e do primeiro contato com o golpista
- Capturas de tela — sites fraudulentos, mensagens de bate-papo, e-mails, transações em carteiras digitais, redes sociais
- Todas as URLs e domínios utilizado pelo golpista (incluindo
polyceogiveaway.com) - Comunicações — e-mails, mensagens de texto, números de telefone e nomes de usuário que o golpista utilizou
Mesmo que você não tenha todos os detalhes — registre uma ocorrência mesmo assim. Mesmo informações parciais ainda ajudam nas investigações.
A quem devo denunciar o golpe?
- FBI IC3 — Centro de Denúncias de Crimes na Internet (sistema federal de denúncias dos EUA)
- Europol — Relatórios sobre crimes cibernéticos na Europa (UE)
- Chainabuse — identificar carteiras suspeitas em bolsas e plataformas
- Sua corretora de criptomoedas — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Polícia local — cria um registro oficial, mesmo que não possam agir imediatamente
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Como os golpes envolvendo criptomoedas costumam funcionar?
- Sites falsos — clones idênticos, até o último pixel, de sites legítimos, com domínios ligeiramente alterados
- Aprovações mal-intencionadas — Solicitações do tipo “conectar carteira” que permitem aos invasores gastar tokens sem limites
- Abate de suínos — confiança construída ao longo de semanas pelo Telegram, WhatsApp e aplicativos de namoro; em seguida, o dinheiro foi roubado
- Golpes relacionados à recuperação — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Anúncios falsos e airdrops — Anúncios do Google e nas redes sociais, além de ofertas de “tokens grátis”, que acabam esvaziando a carteira
- Golpes baseados em IA — deepfakes, phishing automatizado e sites gerados por IA, o que torna a fraude mais difícil de detectar
Como posso me proteger no futuro?
- Use uma carteira de hardware (Ledger, Trezor). Nunca armazene grandes quantias em carteiras de navegador
- Adicione os sites oficiais aos favoritos — nunca clique em links de e-mails, mensagens diretas ou anúncios
- Leia todas as aprovações — verifique as permissões antes de assinar. Rejeite aprovações ilimitadas
- Verificar domínios — verificar PhishDestroy antes de interagir. Verifique se o site usa HTTPS, a ortografia e a idade do domínio
- "Bom demais para ser verdade" = golpe — retornos garantidos, endossos de celebridades, prazos urgentes