keplr[.]cn
“Keplr-中文 浏览器扩展”
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
content_split- Оценка маскировки
- 1/6
Сводка доказательств
Analysis of keplr.cn shows a newly registered domain (created 21 February 2026) linked to the generic_phishing threat type and assessed as high risk. The domain is registered through 烟台帝思普网络科技有限公司 and resolves to IP address 216.198.79.1, which is attributed to a US‑based infrastructure identified as Lefkoff Industries. DNS resolution uses the authoritative nameservers vole.dnspod.net and harlan.dnspod.net. The site returns HTTP 200, serves a Let’s Encrypt certificate (YR1), and exhibits Vercel hosting and HSTS enforcement. Security telemetry indicates the domain appears on a single blocklist, is blocked by PhishDestroy, and has been referenced in two AlienVault OTX pulses. VirusTotal reports a single detection out of 93 scanned vendors, while Gridinsoft assigns a trust score of 0/100. The page title "Keplr-中文 浏览器扩展" is the only content observed; additional page behavior has not been publicly disclosed. Defenders should block the domain at network perimeters, monitor DNS queries for the associated nameservers, and consider the IP address as suspicious for future correlation. Ongoing observation is advised to capture any evolution of the payload or additional infrastructure changes.
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | keplr.cn |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of keplr.cn · checked Mar 7, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание