Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 27 days has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
connectdefi[.]co
“CoW Swap | The smartest way to trade cryptocurrencies”
Сохранённое наблюдение
Зафиксированное различие заголовков
Сводка доказательств
The domain connectdefi.co was registered on 2026-04-08 via Dynadot Inc. It resolves to the Cloudflare‑hosted address 172.67.149.122 and uses the authoritative name servers adam.ns.cloudflare.com and danica.ns.cloudflare.com. The domain is currently active and classified as a high‑risk crypto‑drainer. VirusTotal scans show that 2 of 91 security vendors have flagged the domain, indicating detection of malicious activity. No additional infrastructure such as ASN or geolocation is provided. The limited intelligence suggests the domain may be used to solicit cryptocurrency transfers, but the exact payload, landing page content, or targeted victims have not been observed. Defenders should block DNS resolution for connectdefi.co, monitor outbound connections to 172.67.149.122, and include the domain in threat‑intelligence feeds. Continuous re‑evaluation is advised as further evidence, such as malicious URLs or payload samples, becomes available.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260715-E0244E- Заголовок сохранённой страницы
- New Private Tab
Правовое основание
Полный текст доказательств
Policy Violations: Acceptable Use forbids illegal content; Spam & Abuse Policy prohibits phishing, fraud, malware; Dynadot may disable DNS and suspend domains
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | connectdefi.co |
malicious | Sinkholed |
| DNS4EU | theajack.github.io |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
7 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Статус домена
Недоступен → Доступен
Технологии
Выявлено 12 технологий с высокой уверенностью
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание