20pump[.]fun
Проверка домена 20pump.fun на фишинг и безопасность
“Pump”
20pump.fun — Контент недоступен (HTTP 502). Олицетворение бренда: Curve; Тип мошенничества: Crypto Scam. Сводка доказательств: VT 2/93 (Gridinsoft, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 56/100. Регистратор: NameSilo.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain 20pump.fun was registered through NameSilo, LLC on 21 February 2026. It is hosted on Cloudflare’s network (ASN 13335) and resolves to the IP address 188.114.96.3, which is located in the United States. The authoritative nameservers are harvey.ns.cloudflare.com and kehlani.ns.cloudflare.com, indicating that the operator is leveraging Cloudflare’s DNS and CDN services. No TLS certificate was observed, and the site is currently taken offline, returning no HTTP response. The only visible artifact is the page title “Pump”, which does not provide additional context about the payload or user‑facing content.
Intelligence flags the domain as a crypto‑related scam that impersonates the financial‑services brand Curve. The classification derives from the supplied “brand target: curve” and “scam type: Crypto Scam”. The site appears on a single security blocklist and is listed as blocked by PhishDestroy. VirusTotal analysis shows that two of ninety‑three scanning engines flagged the domain, indicating limited but non‑trivial detection. The limited vendor detection may reflect the short operational window; the domain was active for less than five months before being taken offline.
The observable indicators—Cloudflare‑hosted IP, lack of TLS, brand‑impersonation metadata, and blocklist inclusion—provide sufficient evidence for defensive teams to treat 20pump.fun as malicious. Organizations should add the domain and its resolving IP to outbound filtering rules, monitor DNS queries for the two Cloudflare nameservers, and consider extending blocklists to cover the domain even though it is currently offline. Because the site’s content has not been captured, analysts should remain alert for re‑hosting attempts that reuse the same brand‑impersonation pattern or the same Cloudflare infrastructure. Ongoing surveillance of the IP address and associated nameservers is recommended to detect any future activation.
Данные сетевой безопасности Registrar Integrity Alert
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: 20pump.fun
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Pump” и мог выдавать себя за Curve.
Начиная с 07.08.2026, 20pump.fun обнаруживался механизмами безопасности 2.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание