raydiunn[.]co[.]com
“Swap Raydium - Liquidity - Connect Wallet”
raydiunn.co.com — Não verificado. Representação da marca: Across; Tipo de golpe: Wallet/seed Phishing. Resumo das evidências: VirusTotal 13/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, ESET); Spamhaus DBL_PHISH; PhishDestroy score 89/100. Registrador: Cloudflare.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
This domain is flagged as a brand impersonation threat with an elevated risk level, specifically targeting users of the Across cross-chain bridge protocol. The site presents itself as a legitimate wallet connection portal for Raydium liquidity swaps, a common tactic to deceive cryptocurrency users into exposing private keys or seed phrases during the connection process. Analysis indicates the domain raydiunn.co.com is currently offline but was previously active with notable malicious indicators. It resolves to IP address 104.21.94.254, hosted on Cloudflare infrastructure (AS13335). The domain lacks an SSL certificate, increasing the likelihood of interception during credential transmission. VirusTotal detection shows 15 out of 95 security vendors flagging this domain as malicious. It appears on two security blocklists, including PhishDestroy and PhishingDB, and was registered through Cloudflare, Inc. The page title found during analysis reads 'Swap Raydium - Liquidity - Connect Wallet,' directly referencing cryptocurrency operations to lend credibility to the fraudulent site. Mitigation against this type of brand impersonation threat requires heightened user awareness and technical safeguards. Users should verify domain authenticity by cross-referencing official project documentation before connecting wallets. Browser-based security extensions that block known phishing domains should be employed, and wallet software should be configured to reject connections from untrusted sources. Organizations managing cryptocurrency infrastructure should monitor for domains using similar naming patterns or impersonating their brand, particularly those hosted on content delivery networks that obscure origin servers. Network-level blocking of the resolved IP address (104.21.94.254) and domains with the 'ca82b1' seed pattern can prevent access to this and related malicious infrastructure.
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Inteligência forense
Análise do VirusTotal
Evidências arquivadas
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo