dydx-log-in[.]framer[.]media
“Site Not Found | Framer”
dydx-log-in.framer.media — Контент недоступен. Олицетворение бренда: dYdX; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 2/95 (ChainPatrol, alphaMountain.ai); PhishDestroy score 56/100. Регистратор: CSC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain dydx-log-in.framer.media is a cryptocurrency phishing site engaged in brand impersonation targeting dYdX, a decentralized exchange. It posed an elevated risk as a scam designed to harvest user credentials or wallet details, though no drainer kit was identified. The site is currently taken offline, displaying a 'Site Not Found | Framer' page with a 404 HTTP status.
Technical analysis shows dydx-log-in.framer.media was flagged by 2 of 95 VirusTotal security vendors, including ChainPatrol and alphaMountain.ai. It appeared on 1 security blocklist (PhishDestroy) but was not flagged by Google Safe Browsing. The domain was registered through CSC Corporate Domains, Inc. on November 19, 2021, and resolved to IP address 52.223.52.2, hosted on Amazon.com, Inc. (AS16509) in the US. The SSL certificate was issued by Let's Encrypt (E7), and detected technologies included Framer Sites, React, HSTS, and HTTP/3. Nameservers were ns-97.awsdns-12.com, ns-1854.awsdns-39.co.uk, ns-535.awsdns-02.net, and ns-1267.awsdns-40.org.
Users who interacted with dydx-log-in.framer.media should immediately change their dYdX account passwords and enable two-factor authentication. If wallet credentials were entered, revoke any token approvals and transfer funds to a new wallet to prevent unauthorized access. Report the phishing domain to the impersonated brand (dYdX) and submit it to platforms like Google Safe Browsing, PhishTank, or the Anti-Phishing Working Group for further action.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 4 identified
JavaScript library for building user interfaces with component-based architecture.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание