Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 14. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

app-pancake-vs9[.]com

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik Sunucu hatası En son saklanan yanıt sonuçsuz kaldı
VirusTotal algılamaları: 14/95 Spamhaus DBL: DBL_PHISH Marka kimliğine bürünme: PancakeSwap
11.10.2025 PancakeSwap CDN

Kanıt özeti

KRİTİK
Evidence score
95/100

This domain is flagged as a high-confidence credential harvesting site targeting users of PancakeSwap, a decentralized exchange platform. The site mimics the legitimate PancakeSwap interface to trick visitors into entering wallet recovery phrases, private keys, or login credentials. Once submitted, these sensitive details are transmitted to attacker-controlled infrastructure, enabling immediate theft of cryptocurrency assets. The impersonation extends to visual design, URL structure, and branding elements, making it difficult for non-technical users to detect the deception without prior warning. Analysis indicates the domain was registered on October 09, 2025, through NiceNIC International Group Co., Limited, a registrar frequently associated with phishing infrastructure. At the time of detection, the domain resolved to IP address 172.67.185.162 and was flagged by 14 out of 95 security vendors on VirusTotal, including multiple leading enterprise and consumer security engines. The domain appears on one active security blocklist and has been assigned a Gridinsoft trust score of 0/100, confirming its malicious classification. Infrastructure analysis reveals the use of Cloudflare IP space, a common tactic to obscure hosting origin and evade takedown efforts. Users who visited app-pancake-vs9.com and entered any sensitive information—such as wallet recovery phrases, private keys, or passwords—should assume full compromise of their cryptocurrency holdings. Immediate action is required: transfer all assets to a new, secure wallet using a clean device. Do not reuse the compromised wallet or any credentials entered on the site. Monitor transaction history for unauthorized activity and report the incident to relevant blockchain security teams. Additionally, scan all devices used to access the site for malware, as credential harvesters often deploy secondary payloads. If browser sessions were active during the visit, clear all stored data, including cookies and cached files, to prevent session hijacking.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
100 det.
Yaş
10 mo
Gözlemlenen durum
Sunucu hatası HTTP 502
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 14 / 95 URLQuery 100 det. PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 14 kontrol edildi — engelleme yok TLS sertifika verisi yok WHOIS 10 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratıRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/13

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Kaydedilmiş sonuç kanıtı

Sonuç ve kaldırma ilişkilendirmesi

Sonuç
held
Erişilebilirlik
unreachable
Neden
registrar_client_hold
Aktör
NICENIC INTERNATIONAL GROUP CO., LIMITED
Mekanizma
client_hold
Güven
95%
İlk gözlem
Son gözlem

Tahmini erişilememe

Erişilemezliğe kadar geçen süre: 0 h

Kanıt SHA-256 643a8f94ae16

Tespit zaman çizelgesi

  1. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

  2. VirusTotal

    7 → 14

  3. Erişilebilirlik

    İlk kayıtlı değer: DNS etkin değil

    f93a11f87e4d
  4. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    1165d72f0999
  5. Erişilebilirlik

    Bilinmiyor → Etkin değil

    97b758c06f6d
  6. Erişilebilirlik

    Etkin değil → DNS etkin değil

    828bc67d91e1
  7. Erişilebilirlik

    DNS etkin değil → Bekletiliyor

    31b35a17df8e
  8. Erişilebilirlik

    Bekletiliyor → DNS etkin değil

    f52d526b76a1
  9. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    8a36329ed28d
  10. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    1b07dbfb52d3
Tümünü göster (12)
  1. Erişilebilirlik

    Bekletiliyor → Bilinmiyor

    e4b5a8097d68
  2. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    6dfe9145995c
  3. Erişilebilirlik

    DNS etkin değil → Bekletiliyor

    d8c3d02e3761
  4. Erişilebilirlik

    Bekletiliyor → DNS etkin değil

    641ed81dc4d5
  5. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    b9ac7419dc8e
  6. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    5dfdb0f51332
  7. Erişilebilirlik

    Bekletiliyor → Bilinmiyor

    6f22c02e2fb9
  8. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    d0b7046e8c2f
  9. Erişilebilirlik

    DNS etkin değil → Bekletiliyor

    f1ca9451e743
  10. Erişilebilirlik

    Bekletiliyor → DNS etkin değil

    ca9ed662b468
  11. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    29232870ebe2
  12. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    643a8f94ae16

Topluluk raporları

1 topluluk üyesi tarafından bildirildi; ilk görülme 11.10.2025

Kayıtlı raporlar
1
Bildirilen benzersiz URL’ler
1
Kabul edildi1

Topluluk istihbaratı

1 topluluk raporu

KategoriPHISHING

The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-10-11T04:47:47.994Z.

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing report ↗
Sunucu / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 172.67.185.162 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 09.10.2025 (305d) Expires 09.10.2026
HTTP Durumu502 Error
Elapsed Since First Report 194 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Sunucu hatası.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi11.10.2025
DOM Analysisanalyzed 24.04.2026DOM analysis score 0/100
Submitted URLhttp://app-pancake-vs9.com/
Ad sunucularıgeorge.ns.cloudflare.comlindsey.ns.cloudflare.com
TLS gözlemi12.03.2026 tarihinde tarandı
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

14 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 9 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
SOCRadar
Sophos
Webroot

Benzer alan adları

83 kayıtlı benzer alan adı

pancckeswap.finance bitsquatting Dahili rapor lancakeswap.finance replacement oancakeswap.finance replacement p.ancakeswap.finance subdomain pabcakeswap.finance replacement pacnakeswap.finance transposition pahcakeswap.finance replacement panackeswap.finance transposition pancaekswap.finance transposition pancakeawap.finance replacement pancakedwap.finance replacement pancakeewap.finance replacement
Tümünü göster (71)
pancakes.wap.finance subdomain pancakesaap.finance replacement pancakesawp.finance transposition pancakeseap.finance replacement pancakeswal.finance replacement pancakeswao.finance replacement pancakeswap-finance.com various pancakeswapfinance.com various pancakeswpa.finance transposition pancakeswwp.finance replacement pancakeswzp.finance replacement pancakewsap.finance transposition pancakexwap.finance replacement pancakrswap.finance replacement pancaksswap.finance replacement pancakwswap.finance replacement pancameswap.finance replacement panckaeswap.finance transposition pancskeswap.finance replacement pancukeswap.finance vowel-swap pancwkeswap.finance replacement panczkeswap.finance replacement pandakeswap.finance replacement panfakeswap.finance replacement panxakeswap.finance replacement pnacakeswap.finance transposition psncakeswap.finance replacement puncakeswap.finance vowel-swap pwncakeswap.finance replacement pzncakeswap.finance replacement ancakeswap.finance omission paancakeswap.finance repetition pamcakeswap.finance homoglyph pancaakeswap.finance repetition pancaceswap.finance bitsquatting pancaieswap.finance bitsquatting pancajeswap.finance bitsquatting pancakdswap.finance bitsquatting pancakeeswap.finance insertion pancakesap.finance omission pancakesqap.finance replacement pancakessap.finance bitsquatting pancakesswap.finance insertion pancakesvvap.finance homoglyph pancakeswaap.finance insertion pancakeswapp.finance addition pancakeswapz.finance addition pancakeswaq.finance bitsquatting pancakeswp.finance omission pancakeswqp.finance bitsquatting pancakeswsp.finance replacement pancakeswwap.finance insertion pancakewap.finance omission pancakewwap.finance bitsquatting pancakgswap.finance bitsquatting pancakkeswap.finance repetition pancakswap.finance omission pancaoeswap.finance bitsquatting panccakeswap.finance repetition panckeswap.finance omission pancqkeswap.finance bitsquatting pankakeswap.finance bitsquatting panncakeswap.finance homoglyph panvakeswap.finance replacement pncakeswap.finance omission ppancakeswap.finance repetition pqncakeswap.finance bitsquatting qancakeswap.finance bitsquatting xn--pancakeswp-chb.finance homoglyph xn--pancakswap-wmb.finance homoglyph xn--pncakeswap-s4a.finance homoglyph

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/app-pancake-vs9.com"
  title="PhishDestroy threat report for app-pancake-vs9.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.