pancake-chain[.]com
“https://www.google.com/recaptcha?gs_lcrp=EgZjaHJvbWUyBggAEEUCOTIQCAEQLhvHARixAxjRAxiABNIKCAIQABixAx…”
Сводка доказательств
Analysis of the domain pancake-chain.com identifies it as a confirmed crypto scam targeting users of the PancakeSwap decentralized exchange platform. Registered on December 22, 2025, through NiceNIC International Group Co., Limited, the domain resolves to the IP address 146.103.40.253, which is geolocated in Germany and associated with AS215311 (Regxa Company for Information Technology Ltd). Infrastructure analysis reveals the use of Cloudflare nameservers (gerald.ns.cloudflare.com and ziggy.ns.cloudflare.com), a common tactic to obscure hosting details and evade takedowns. The domain lacks an SSL certificate, increasing the risk of unencrypted data interception for any visitors.
Detection data indicates elevated risk: five of 93 security vendors on VirusTotal flagged the domain as malicious, and it appears on at least one security blocklist. The domain has been blocked by PhishDestroy, and Gridinsoft assigns it a trust score of 0 out of 100. The page title, extracted from the domain's content, references Google reCAPTCHA (https://www.google.com/recaptcha?gs_lcrp=EgZjaHJvbWUyBggAEEUCOTIQCAEQLhvHARixAxj), a technique often employed to lend false legitimacy to phishing pages or to bypass automated security scans. No evidence of a live HTTP response is currently available, as the domain has been taken offline.
The scam type is classified as a crypto scam, consistent with brand impersonation of PancakeSwap. Defenders should treat this domain as malicious and prioritize blocking it at the DNS and network levels. Organizations are advised to monitor for connections to the associated IP (146.103.40.253) and investigate any historical interactions with the domain, particularly in logs from December 2025 onward. Given the use of Cloudflare and the domain's brief operational window, further infrastructure linked to this campaign may emerge, warranting continued vigilance.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Сохранённые доказательства результата
Результат и атрибуция блокировки
- Результат
held- Доступность
unreachable- Причина
registrar_client_hold- Участник
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Механизм
client_hold- Уверенность
- 95%
- Первое наблюдение
- Последнее наблюдение
Оценка времени недоступности
Время до недоступности: 0 hSHA-256 доказательства 58cdd9f87f41
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
Доступность
Первое сохранённое значение: DNS неактивен
f93a11f87e4d -
Доступность
DNS неактивен → Неизвестно
cb1fae181822 -
Доступность
Неизвестно → Неактивен
c236bcbd64c7 -
Доступность
Неактивен → DNS неактивен
f5630ef87814 -
Доступность
DNS неактивен → Удерживается
8e71b63c60e5 -
Доступность
Удерживается → DNS неактивен
f52d526b76a1 -
Доступность
DNS неактивен → Неизвестно
dfea3f19c32d -
Доступность
Неизвестно → Удерживается
d7db81170aac -
Доступность
Удерживается → Неизвестно
70434f9384c1
Показать все (8)
-
Доступность
Неизвестно → DNS неактивен
6dfe9145995c -
Доступность
DNS неактивен → Удерживается
0138428a044b -
Доступность
Удерживается → DNS неактивен
641ed81dc4d5 -
Доступность
DNS неактивен → Неизвестно
ed2102327dfd -
Доступность
Неизвестно → Удерживается
9ac46a81d53b -
Доступность
Удерживается → Неизвестно
342071ba09f5 -
Доступность
Неизвестно → DNS неактивен
d0b7046e8c2f -
Доступность
DNS неактивен → Удерживается
58cdd9f87f41
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 24.12.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Данные сообщества
1 сообщение сообщества
КатегорияPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-12-29T09:20:56.318Z.
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Похожие домены
Сохранено 83 похожих домена
Показать все (71)
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание