cashback-pumps[.]fun
“Pump.fun Cashback | Get 30% Back on Rug Pull Losses”
Kanıt özeti
This domain, cashback-pumps.fun, is identified as a brand impersonation threat targeting Pump.fun, a decentralized platform for token launches. Analysis of the page title, 'Pump.fun Cashback | Get 30% Back on Rug Pull Losses,' indicates an attempt to deceive users by offering fraudulent financial incentives, likely to harvest credentials or distribute malicious payloads. No evidence of a crypto drainer kit was observed, but the social engineering tactics align with common phishing campaigns exploiting recent rug pull incidents in the crypto space.
Technical indicators confirm elevated risk: the domain was created on March 04, 2026, and resolves to the IP address 82.29.199.184. It is registered through NiceNIC International Group Co., Limited, a registrar frequently associated with high-risk domains. VirusTotal detections stand at 6/95 security vendors, and the domain appears on one security blocklist. No SSL certificate is present, and Google Safe Browsing (GSB) does not currently list the domain, though this may reflect its recent takedown rather than a clean status. Infrastructure analysis reveals no apparent bulletproof hosting, but the lack of encryption and minimal blocklist presence suggest either a low-sophistication operation or a deliberate attempt to evade detection.
As of the latest assessment, cashback-pumps.fun has been taken offline, likely due to enforcement action or abandonment by the threat actor. However, residual risk remains for users who may have interacted with the domain prior to its removal. Organizations and individuals are advised to monitor for unauthorized access attempts linked to this domain, particularly in environments where Pump.fun credentials may have been reused. Network-level blocking of the IP 82.29.199.184 and the domain itself is recommended as a precautionary measure. Users should verify all communications claiming to originate from Pump.fun through official channels and report any suspicious activity to relevant security teams.
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260304-3ABF3E- Yakalanan sayfa başlığı
- Pump.fun Cashback | Get 30% Back on Rug Pull Losses
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Ağ Güvenliği İstihbaratı
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | cashback-pumps.fun |
malicious | Sinkholed |
| OpenDNS | pump-helpy.fun |
phishing | Phishing Block |
| Hagezi Threat Feed | pump-helpy.fun |
malicious | Sinkholed |
| DNS4EU | pump-helpy.fun |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 0e5793c7b3c9
Tespit zaman çizelgesi
-
VirusTotal
0 → 1
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
934c37f96431 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
dd76b24ece9b -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
d5a31b5ed583 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
963b0cc34158
Tümünü göster (16)
-
Erişilebilirlik
Bilinmiyor → Bekletiliyor
a800df2de3cb -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
157a583f9f0b -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
948275cc46ac -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
740b86eba1b5 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
d96b3b42ea3e -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
95b31dc2bf5f -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
744295fadff3 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
ca9ed662b468 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
4eed20fdc767 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
d5693f3fe1e2 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
92f667ff6e00 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
2b4cdfd52f9d -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
0e5793c7b3c9
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 04.03.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of cashback-pumps.fun · checked Mar 4, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin