webchainresolver[.]web[.]app
Verificação de phishing e segurança de webchainresolver.web.app
“Welcome to our website”
webchainresolver.web.app: 10 de 95 mecanismos do VirusTotal sinalizaram o domínio. Consulte DNS, SSL, registrador, listas de bloqueio e dados de ameaças.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy first observed webchainresolver.web.app on Sep 3, 2025. Evidence score: 85/100 (a triage score, not a probability).
Threat signals: 10 of 95 VirusTotal engines flagged the domain on Jul 18, 2026 at 20:45 UTC. External blocklists: 1 match (ScamSniffer) in the snapshot from Aug 6, 2026 at 22:20 UTC.
The latest probe returned HTTP 404 on Aug 7, 2026 at 01:07 UTC, so content was unavailable at the checked location. This does not establish the cause.
Other observations: Google Safe Browsing recorded no flag on Mar 3, 2026 at 04:14 UTC. AlienVault OTX recorded 0 community pulse references on Mar 1, 2026 at 23:46 UTC. Spamhaus DBL recorded no positive result on Jul 14, 2026 at 22:34 UTC. URLScan captured the domain on Mar 5, 2026 at 22:29 UTC. Negative or missing results do not establish safety.
Context: registrar Google Firebase, IP address 199.36.158.100, apparent target WalletConnect. Infrastructure details may have changed since collection.
This report summarizes time-bound observations, not a live guarantee. Avoid interacting with the domain; submit an appeal if the report is inaccurate.
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Tecnologias · 3 identified
Firebase is a Google-backed application development software that enables developers to develop iOS, Android and Web apps.
firebase.google.com 100% de confiançaHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% de confiançaHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% de confiançaAnálise do VirusTotal
Evidências arquivadas
Evidências e relatórios externos
“@WhaleSharks”
Você foi afetado por este site?
Se você interagiu com este domínio, inseriu informações pessoais ou conectou uma carteira de criptomoeda, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Sobre este relatório: webchainresolver.web.app
Este relatório apresenta as últimas evidências armazenadas disponíveis para PhishDestroy. Os carimbos de data/hora de origem são mostrados quando disponíveis; a disponibilidade e os veredictos do fornecedor podem mudar após a coleta.
O site capturado exibia o título da página “Welcome to our website” e pode estar se passando por WalletConnect.
A partir de 07/08/2026, webchainresolver.web.app tinha detecções de mecanismos de segurança 10.
Se você acredita que esta listagem é imprecisa, enviar um recurso. Para conhecer nossa metodologia, acesse o Página de perguntas frequentes.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo
Recomendações e orientações para as vítimas
Estima-se que $51 billion foram transferidos para carteiras de criptomoedas ilícitas em 2024 (source). Se você interagiu com webchainresolver.web.app — aja agora.
O que devo fazer agora mesmo?
Urgente
- Revogar aprovações de tokens — use revoke.cash para revogar o acesso concedido a contratos inteligentes maliciosos
- Transferir os fundos restantes para uma carteira totalmente nova. A carteira comprometida não é mais segura
- Alterar todas as senhas — e-mail, contas do Exchange, qualquer coisa que use a mesma senha
- Ativar a autenticação de dois fatores usando um aplicativo autenticador (não por SMS). Desative a recuperação por SMS
- Cartões de congelamento se você inseriu dados bancários no site de phishing
Que informações devo coletar para o meu relatório?
Diretrizes do FBI
De acordo com o FBI, os detalhes mais importantes são os dados das transações:
- Endereços de criptomoedas — carteira do golpista (por exemplo,
0x5856...35985) - Valor e tipo de criptomoeda — valor exato (por exemplo, 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID da transação (hash) — o identificador único da transação na blockchain
- Datas e horários exatos — de cada transação e do primeiro contato com o golpista
- Capturas de tela — sites fraudulentos, mensagens de bate-papo, e-mails, transações em carteiras digitais, redes sociais
- Todas as URLs e domínios utilizado pelo golpista (incluindo
webchainresolver.web.app) - Comunicações — e-mails, mensagens de texto, números de telefone e nomes de usuário que o golpista utilizou
Mesmo que você não tenha todos os detalhes — registre uma ocorrência mesmo assim. Mesmo informações parciais ainda ajudam nas investigações.
A quem devo denunciar o golpe?
- FBI IC3 — Centro de Denúncias de Crimes na Internet (sistema federal de denúncias dos EUA)
- Europol — Relatórios sobre crimes cibernéticos na Europa (UE)
- Chainabuse — identificar carteiras suspeitas em bolsas e plataformas
- Sua corretora de criptomoedas — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Polícia local — cria um registro oficial, mesmo que não possam agir imediatamente
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Como os golpes envolvendo criptomoedas costumam funcionar?
- Sites falsos — clones idênticos, até o último pixel, de sites legítimos, com domínios ligeiramente alterados
- Aprovações mal-intencionadas — Solicitações do tipo “conectar carteira” que permitem aos invasores gastar tokens sem limites
- Abate de suínos — confiança construída ao longo de semanas pelo Telegram, WhatsApp e aplicativos de namoro; em seguida, o dinheiro foi roubado
- Golpes relacionados à recuperação — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Anúncios falsos e airdrops — Anúncios do Google e nas redes sociais, além de ofertas de “tokens grátis”, que acabam esvaziando a carteira
- Golpes baseados em IA — deepfakes, phishing automatizado e sites gerados por IA, o que torna a fraude mais difícil de detectar
Como posso me proteger no futuro?
- Use uma carteira de hardware (Ledger, Trezor). Nunca armazene grandes quantias em carteiras de navegador
- Adicione os sites oficiais aos favoritos — nunca clique em links de e-mails, mensagens diretas ou anúncios
- Leia todas as aprovações — verifique as permissões antes de assinar. Rejeite aprovações ilimitadas
- Verificar domínios — verificar PhishDestroy antes de interagir. Verifique se o site usa HTTPS, a ortografia e a idade do domínio
- "Bom demais para ser verdade" = golpe — retornos garantidos, endossos de celebridades, prazos urgentes