tokendistributions[.]cc
tokendistributions.cc — Непроверенный. Олицетворение бренда: MetaMask; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 5/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Регистратор: Global Domain Group.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis indicates that the domain tokendistributions.cc was registered on June 06, 2026 through the registrar Global Domain Group LLC. The domain currently resolves to the IPv4 address 188.114.96.3, an address that is part of a hosting range frequently observed in malicious campaigns and that does not resolve to any known corporate or content‑delivery network. VirusTotal data shows that five of ninety‑one scanning engines have flagged the domain as malicious, providing a modest but notable detection confidence. The domain appears on three independent security blocklists and is explicitly blocked by the PhishDestroy, MetaMask, and SEAL filtering services, all of which specialize in phishing and crypto‑related threats.
No SSL certificate details, HTTP status codes, or page‑title information have been published, so the exact payload or visual presentation of the site cannot be confirmed at this time. Likewise, there are no public entries in Safe Browsing or OTX for this domain, leaving the specific phishing kit, target brand, or lure technique undetermined. The combination of recent registration, a single‑purpose IP host, multiple vendor detections, and active blocklist listings leads to an elevated risk assessment for the domain.
Defensive recommendations include adding tokendistributions.cc to network‑level deny lists, configuring DNS sinkholing to intercept resolution attempts, monitoring outbound traffic to 188.114.96.3 for anomalous connections, and periodically re‑scanning the domain as additional telemetry becomes available. Continued vigilance is advised because the threat actor may activate additional infrastructure or modify the site content without notice.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание