distribution-pudgy[.]com
Сводка доказательств
PhishDestroy is currently investigating distribution-pudgy.com, a domain flagged as a generic phishing threat that exhibits hallmarks of a crypto drainer scheme. While the risk level remains under investigation, the domain has already been taken offline, suggesting active abuse. The page title displayed 'Just a moment...', a common tactic used by phishing kits to mimic legitimate Cloudflare verification pages. Users who encountered this site may have been prompted to connect their cryptocurrency wallets, leading to unauthorized asset transfers.
Technical indicators paint a concerning picture. The domain was registered on April 23, 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar often associated with low-cost, high-volume domain registrations. It resolves to IP 188.114.97.3, which is linked to Cloudflare's infrastructure, providing the site with a free SSL certificate from Let's Encrypt (E8). Despite being offline, the domain appears on 5 security blocklists and has been referenced in one AlienVault OTX threat intelligence pulse. VirusTotal shows 0 out of 95 security vendors detecting it as malicious, a common blind spot for new or fast-changing phishing infrastructure.
To protect against crypto drainer attacks, users should never connect their wallets to unknown sites. Always verify the legitimacy of any platform by checking official channels and using tools like PhishDestroy. If you have already interacted with distribution-pudgy.com, revoke any token approvals immediately using a revoke.cash service and monitor your wallet for suspicious transactions. Enable two-factor authentication and consider using a hardware wallet for high-value assets. Report any losses to local authorities and blockchain analysis firms.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
6 внешних источников под наблюдением Совпадений нет
Сохранённые доказательства результата
Результат и атрибуция блокировки
- Результат
protected- Доступность
reachable_protected- Причина
cloudflare_challenge- Участник
- Cloudflare
- Механизм
challenge- Уверенность
- 85%
- Первое наблюдение
- Последнее наблюдение
SHA-256 доказательства 15fde4ddac94
Хронология обнаружения
-
Доступность
Первое сохранённое значение: Неизвестно
993d00c35140 -
Доступность
Неизвестно → Защищён
68e5621105a7 -
Доступность
Защищён → Неизвестно
e03785ae5921 -
Доступность
Неизвестно → Защищён
92ca3d4f5f94 -
Доступность
Защищён → Неизвестно
7cebcfd4071c -
Доступность
Неизвестно → Защищён
a19e43008be5 -
Доступность
Защищён → Неизвестно
ca255b61650a -
Доступность
Неизвестно → Защищён
0cb0e7ce01af -
Доступность
Защищён → Неизвестно
d8f7d37d7f95 -
Доступность
Неизвестно → Защищён
fba1ac804fdc
Показать все (4)
-
Доступность
Защищён → Неизвестно
afa49a2b04dd -
Доступность
Неизвестно → Защищён
a5971aa372be -
Доступность
Защищён → Неизвестно
e70d6b0bd31a -
Доступность
Неизвестно → Защищён
15fde4ddac94
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 25.04.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Данные сообщества
2 сообщения сообщества
КатегорияPHISHING
CultDrainer
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание