raydium[.]io-waallets-api-connect-v2-app[.]com
“Access Denied”
raydium.io-waallets-api-connect-v2-app.com — Контент недоступен (HTTP 502). Олицетворение бренда: Raydium; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 3/93 (ChainPatrol, Chong Lua Dao, Forcepoint ThreatSeeker); PhishDestroy score 65/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
raydium.io-waallets-api-connect-v2-app.com is currently offline but was previously observed hosting a crypto‑scam page that impersonated the Raydium brand. The domain was created on 21 February 2026 and resolves to the Cloudflare‑owned address 188.114.96.3, which is registered to the United States under ASN 13335 (Cloudflare, Inc.). An SSL certificate labeled “WE1” was presented, indicating the use of a publicly trusted TLS certificate. The HTTP response returned the static page title “Access Denied”, a placeholder commonly seen when a malicious site is taken down.
Reputation data shows a Gridinsoft trust score of 0 / 100, and three of ninety‑three VirusTotal scanners flagged the domain, providing independent confirmation of malicious activity. The domain appears on a single security blocklist and has been explicitly blocked by PhishDestroy, which classifies it as a brand‑impersonation crypto scam. No additional payloads, redirect chains, or content details have been disclosed beyond the “Crypto Scam” label.
Defenders should block the domain and its associated IP address at DNS and perimeter firewalls, consider sinkholing the domain to prevent future abuse, and monitor the IP range for any re‑use or new registrations that may target the same brand. Updating endpoint detection and response (EDR) signatures with the identified indicators of compromise will help reduce exposure. Because the site is offline, active probing is not possible, but the existing technical indicators provide sufficient evidence to treat the domain as a confirmed threat.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание