app-pancake-vs9[.]com
Kanıt özeti
This domain is flagged as a high-confidence credential harvesting site targeting users of PancakeSwap, a decentralized exchange platform. The site mimics the legitimate PancakeSwap interface to trick visitors into entering wallet recovery phrases, private keys, or login credentials. Once submitted, these sensitive details are transmitted to attacker-controlled infrastructure, enabling immediate theft of cryptocurrency assets. The impersonation extends to visual design, URL structure, and branding elements, making it difficult for non-technical users to detect the deception without prior warning. Analysis indicates the domain was registered on October 09, 2025, through NiceNIC International Group Co., Limited, a registrar frequently associated with phishing infrastructure. At the time of detection, the domain resolved to IP address 172.67.185.162 and was flagged by 14 out of 95 security vendors on VirusTotal, including multiple leading enterprise and consumer security engines. The domain appears on one active security blocklist and has been assigned a Gridinsoft trust score of 0/100, confirming its malicious classification. Infrastructure analysis reveals the use of Cloudflare IP space, a common tactic to obscure hosting origin and evade takedown efforts. Users who visited app-pancake-vs9.com and entered any sensitive information—such as wallet recovery phrases, private keys, or passwords—should assume full compromise of their cryptocurrency holdings. Immediate action is required: transfer all assets to a new, secure wallet using a clean device. Do not reuse the compromised wallet or any credentials entered on the site. Monitor transaction history for unauthorized activity and report the incident to relevant blockchain security teams. Additionally, scan all devices used to access the site for malware, as credential harvesters often deploy secondary payloads. If browser sessions were active during the visit, clear all stored data, including cookies and cached files, to prevent session hijacking.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 643a8f94ae16
Tespit zaman çizelgesi
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
VirusTotal
7 → 14
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
1165d72f0999 -
Erişilebilirlik
Bilinmiyor → Etkin değil
97b758c06f6d -
Erişilebilirlik
Etkin değil → DNS etkin değil
828bc67d91e1 -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
31b35a17df8e -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
8a36329ed28d -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
1b07dbfb52d3
Tümünü göster (12)
-
Erişilebilirlik
Bekletiliyor → Bilinmiyor
e4b5a8097d68 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
d8c3d02e3761 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
b9ac7419dc8e -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
5dfdb0f51332 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
6f22c02e2fb9 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
f1ca9451e743 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
ca9ed662b468 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
29232870ebe2 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
643a8f94ae16
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 11.10.2025
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Topluluk istihbaratı
1 topluluk raporu
KategoriPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-10-11T04:47:47.994Z.
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Benzer alan adları
83 kayıtlı benzer alan adı
Tümünü göster (71)
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin