claim.espresso-foundation.com
“Espresso Claim Portal”
claim.espresso-foundation.com — Контент недоступен. Олицетворение бренда: Foundation; Тип мошенничества: Wallet/seed Phishing; Drainer: Angel Drainer. Сводка доказательств: VirusTotal 16/93 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, Chong Lua Dao); Google Safe Browsing flagged; 1 external blocklist match (ScamSniffer); PhishDestroy score 100/100. Регистратор: NiceNIC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
This domain, claim.espresso-foundation.com, is flagged as a high-risk crypto drainer operation impersonating the Foundation brand. Registered on December 23, 2025, through NiceNIC International Group Co., Limited, the domain resolves to IP 172.67.161.231, hosted on Cloudflare's network (AS13335). Analysis indicates it was taken offline by July 24, 2026, but prior activity aligns with the Angel Drainer kit, a known toolset for wallet and seed phishing. The page title 'Espresso Claim Portal' suggests a fraudulent token or airdrop claim site, a common tactic in crypto drainer schemes.
No SSL certificate was detected, and the domain appears on two security blocklists, with Google Safe Browsing flagging it for social engineering. Sixteen of 93 security vendors on VirusTotal detected malicious activity, though this does not represent a full consensus. Nameservers (archer.ns.cloudflare.com, ullis.ns.cloudflare.com) and hosting infrastructure are consistent with bulletproof or low-reputation setups. Defenders should treat this domain as compromised and prioritize blocking it at DNS and proxy levels.
Historical logs should be reviewed for connections to 172.67.161.231 or interactions with the 'Espresso Claim Portal' page title. Given the use of Cloudflare, additional domains may share the same IP or nameserver infrastructure, warranting expanded monitoring. The domain's offline status does not preclude future reactivation, so continued vigilance is advised.
Данные сетевой безопасности Registrar context
Forensic History & Detection Timeline
-
Cloudflare Radar Scan Mar 7, 2026 · 11:04 UTCCloudflare Radar scan registered: View Radar report.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Latest Classified Outcome 2026-09-16 02:30:25 UTC
Анализ VirusTotal
Архивные доказательства
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 31.12.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание