Verificação de phishing e segurança de staking-eth.github.io
“Site”
staking-eth.github.io: o resultado salvo do VirusTotal mostra 0 detecções em 91 mecanismos. Consulte DNS, SSL, registrador e listas de bloqueio.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
Technical evidence shows the domain has 0/95 detections on VirusTotal, indicating no antivirus vendors currently flag it as malicious, though it is listed on 3 blocklists. The site is hosted at IP address 185.199.109.153, located in the United States, assigned to AS54113 Fastly, Inc. The registrar is GitHub, Inc., and the SSL certificate is issued by Let's Encrypt with identifier R12. Nameserver records are not found (NS_NOT_FOUND), and creation date data is not provided.
The domain status is currently ACTIVE, with a GridinSoft trust score of 71/100 and a DOM risk score of 75, indicating high risk. Despite low detection rates, the presence on blocklists and lack of nameserver records suggest active misuse. Users should avoid interacting with this site to prevent potential financial or data loss.
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Domínios com IP compartilhado · 5 other domains
Domínios relacionados à campanha · 8 sharing fingerprint
Tecnologias · 4 identified
HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% confidenceFastly is a cloud computing services provider. Fastly's cloud platform provides a content delivery network, Internet security services, load balancing, and video & streaming services.
www.fastly.com 100% confidenceEvidências e relatórios externos
Você foi afetado por este site?
Se você já interagiu com esse domínio, inseriu informações pessoais ou conectou uma carteira de criptomoedas — tome medidas imediatas. Abaixo, você encontra recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contatos oficiais para casos de crimes cibernéticos, or gerar uma reclamação com tecnologia de IA →
Relatórios relacionados a domínios
Other Domains on 185.199.109.153 6 phishing domains
This IP hosts multiple phishing domains — infrastructure shared across campaigns
More Domains at GitHub 6 sinalizados
Other Ethereum Impersonation Domains
These domains also target Ethereum users. View all Ethereum threats →
About This Report: staking-eth.github.io
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “Site”, which may be designed to impersonate Ethereum.
staking-eth.github.io has been listed on PhishDestroy as a suspicious domain. Scanned by 91 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.
Se você acredita que esta listagem esteja incorreta, você pode apresentar um recurso. Para obter mais informações sobre nossa metodologia, acesse nosso Página de perguntas frequentes.
Verificar qualquer domínio
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
ReportFeed de ameaças em tempo real
Recent phishing reports and observed availability changes
MonitorMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo
Recomendações e orientações para as vítimas
Estima-se que $51 billion foram transferidos para carteiras de criptomoedas ilícitas em 2024 (source). Se você interagiu com staking-eth.github.io — aja agora.
O que devo fazer agora mesmo?
Urgent
- Revogar aprovações de tokens — use revoke.cash para revogar o acesso concedido a contratos inteligentes maliciosos
- Transferir os fundos restantes para uma carteira totalmente nova. A carteira comprometida não é mais segura
- Alterar todas as senhas — e-mail, contas do Exchange, qualquer coisa que use a mesma senha
- Ativar a autenticação de dois fatores usando um aplicativo autenticador (não por SMS). Desative a recuperação por SMS
- Cartões de congelamento se você inseriu dados bancários no site de phishing
Que informações devo coletar para o meu relatório?
Diretrizes do FBI
De acordo com o FBI, os detalhes mais importantes são os dados das transações:
- Endereços de criptomoedas — carteira do golpista (por exemplo,
0x5856...35985) - Valor e tipo de criptomoeda — valor exato (por exemplo, 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID da transação (hash) — o identificador único da transação na blockchain
- Datas e horários exatos — de cada transação e do primeiro contato com o golpista
- Screenshots — sites fraudulentos, mensagens de bate-papo, e-mails, transações em carteiras digitais, redes sociais
- Todas as URLs e domínios utilizado pelo golpista (incluindo
staking-eth.github.io) - Communications — e-mails, mensagens de texto, números de telefone e nomes de usuário que o golpista utilizou
Mesmo que você não tenha todos os detalhes — registre uma ocorrência mesmo assim. Mesmo informações parciais ainda ajudam nas investigações.
A quem devo denunciar o golpe?
- FBI IC3 — Centro de Denúncias de Crimes na Internet (sistema federal de denúncias dos EUA)
- Europol — Relatórios sobre crimes cibernéticos na Europa (UE)
- Chainabuse — identificar carteiras suspeitas em bolsas e plataformas
- Sua corretora de criptomoedas — entre em contato com o suporte da Coinbase/Binance/Kraken para bloquear o endereço do golpista
- Polícia local — cria um registro oficial, mesmo que não possam agir imediatamente
O FBI recuperou mais de US$ 1 bilhão em fraudes envolvendo criptomoedas em 2024, graças às denúncias das vítimas. Sua denúncia é importante.
Como os golpes envolvendo criptomoedas costumam funcionar?
- Sites falsos — clones idênticos, até o último pixel, de sites legítimos, com domínios ligeiramente alterados
- Aprovações mal-intencionadas — Solicitações do tipo “conectar carteira” que permitem aos invasores gastar tokens sem limites
- Pig butchering — confiança construída ao longo de semanas pelo Telegram, WhatsApp e aplicativos de namoro; em seguida, o dinheiro foi roubado
- Golpes relacionados à recuperação — vítimas são alvo, MAIS UMA VEZ, de falsos “agentes de recuperação” que exigem o pagamento de taxas antecipadas. É sempre uma fraude
- Anúncios falsos e airdrops — Anúncios do Google e nas redes sociais, além de ofertas de “tokens grátis”, que acabam esvaziando a carteira
- Golpes baseados em IA — deepfakes, phishing automatizado e sites gerados por IA, o que torna a fraude mais difícil de detectar
Como posso me proteger no futuro?
- Use uma carteira de hardware (Ledger, Trezor). Nunca armazene grandes quantias em carteiras de navegador
- Adicione os sites oficiais aos favoritos — nunca clique em links de e-mails, mensagens diretas ou anúncios
- Leia todas as aprovações — verifique as permissões antes de assinar. Rejeite aprovações ilimitadas
- Verificar domínios — verificar PhishDestroy antes de interagir. Verifique se o site usa HTTPS, a ortografia e a idade do domínio
- "Bom demais para ser verdade" = golpe — retornos garantidos, endossos de celebridades, prazos urgentes
Qual é a dimensão do problema dos golpes envolvendo criptomoedas?
- $51 billion foram desviados para carteiras de criptomoedas ilícitas em 2024 — CoinLedger
- Pig butchering as perdas cresceram 40% em relação ao ano anterior, sendo agora o tipo de fraude que mais cresce
- Apenas cerca de 5% das vítimas denunciam — sua denúncia ajuda a desmantelar redes criminosas
- O FBI recuperou mais de US$ 1 bilhão em 2024, graças às denúncias das vítimas — FBI.gov
Fontes: FBI · CoinLedger · WorldMetrics
