sso--moonpay-login---m--auth[.]mystrikingly[.]co
“mystrikingly.co”
sso--moonpay-login---m--auth.mystrikingly.co — Conteúdo indisponível. Tipo de golpe: Credential Phishing. Resumo das evidências: VirusTotal 6/91 (ChainPatrol, CRDF, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); URLQuery 9 alerts; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 85/100. Registrador: Spaceship.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
This domain, sso--moonpay-login---m--auth.mystrikingly.co, is flagged as an active credential phishing site targeting users through a subdomain hosted on Mystrikingly. Registered on July 13, 2025, via Spaceship, Inc., the domain remains operational as of July 21, 2026, resolving to IP address 103.224.182.244. Infrastructure analysis reveals nameservers linked to AboveDomains (581.ns1.abovedomains.com, 581.ns2.abovedomains.com, ns1.abovedomains.com, ns2.abovedomains.com), a provider frequently associated with low-reputation or abusive domains. The domain appears on one security blocklist, specifically PhishDestroy, and is detected by 3 of 95 security vendors on VirusTotal, indicating confirmed malicious activity. The subdomain structure (sso--moonpay-login---m--auth) suggests an attempt to mimic a single sign-on (SSO) or authentication portal, likely targeting users of MoonPay or a related cryptocurrency service. However, the exact content and brand impersonation have not been fully analyzed, and no additional kit or vendor details are available. The domain’s registration age (over one year) and persistence on hosting infrastructure further support its classification as a high-risk threat. Defenders should prioritize blocking this domain at the DNS and network level, particularly in environments where cryptocurrency-related authentication portals are in use. Monitoring for similar subdomain patterns (e.g., sso--[brand]--login) on Mystrikingly or other free hosting platforms may help identify related campaigns. No SSL or HTTP status anomalies were reported, but the domain’s continued activity warrants immediate action to mitigate credential theft risks.
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | l.cdn-fileserver.com |
malicious | Sinkholed |
| DNS4EU | sso--moonpay-login---m--auth.mystrikingly.co |
malicious | Sinkholed |
| DigiCert UltraDNS | obseu.northwavepoint.com |
malicious | Sinkholed |
| Cloudflare DNS | realtimesearchresults.com |
malicious | Sinkholed |
| DNS4EU | realtimesearchresults.com |
malicious | Sinkholed |
| DigiCert UltraDNS | s.cdn-fileserver.com |
malicious | Sinkholed |
| DNS4EU | ww38.sso--moonpay-login---m--auth.mystrikingly.co |
malicious | Sinkholed |
| DNS4EU | d.delivery.consentmanager.net |
malicious | Sinkholed |
| DigiCert UltraDNS | euob.northwavepoint.com |
malicious | Sinkholed |
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Análise do VirusTotal
Evidências e relatórios externos
PD-20260721-BB5137 Recipient: abuse@trellian.com Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo