Güvenlik raporuna geç
Etki alanı güvenliği ve tehdit istihbaratı
croc.finance favicon

croc.finance

“Ambient | Zero-to-One Decentralized Trading Protocol”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 10/91 Marka kimliğine bürünme: Discord Bilinen son aktif
OTX: 2 refs 11.11.2025 Discord CDN
Actions API
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 10. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Rapor özeti

croc.finance — Bilinen son aktif (HTTP 200). Marka kimliğine bürünme: Discord; Dolandırıcılık türü: Social Media Phishing; Drainer: Wallet Connect Abuse. Kanıt özeti: VirusTotal 10/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); PhishDestroy score 100/100. Kayıt kuruluşu: AMAZO-4 (ASN: 16509).

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti

KRİTİK
Puan
100/100

The website croc.finance presents a page titled "Ambient | Zero-to-One Decentralized Trading Protocol" and is categorized as a social media scam. It impersonates the brand "discord" and utilizes a "Wallet Connect Abuse" drainer kit, posing a threat by attempting to deceive users into connecting their cryptocurrency wallets, which can lead to asset theft.

Technical evidence shows the site was flagged by 4 out of 95 VirusTotal vendors, including ADMINUSLabs, alphaMountain.ai, CyRadar, and Fortinet, and is listed on 1 blocklist. The domain is registered under AMAZO-4 (ASN 16509) with IP 75.2.60.5 (US, AS16509 Amazon.com, Inc.), using Let's Encrypt SSL certificate E7 and nameservers ns-1000.awsdns-61.net, ns-1309.awsdns-35.org, ns-2016.awsdns-60.co.uk, ns-260.awsdns.

The site is currently DOWN/OFFLINE. GridinSoft trust is 0/100, ScamAdviser trust is 62/100, and DOM risk score is 15, indicating a low risk level for active threat but a clear malicious intent based on the impersonation and drainer kit.

VirusTotal
VirusTotal
10 det.
OTX references
URLScan
URLScan
ScamAdviser
Scamadviser
62/100Likely Safe
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -132d
Gözlemlenen durum
Bilinen son aktif 200
PhishDestroy
DestroyList
Listelenmiş
Veri kapsamı VirusTotal 10 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor OTX 2 community references CF Radarı scan completed URLScan capture saklanan rapor TLS Süresi dolmuş veya doğrulanmamış WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Scamadviser 62/100
Güvenlik Sinyalleri
SA Scamadviser Warnings 62/100
The owner of the website is using a service to hide their identity on WHOIS According to Tranco this site has a low rank High number of suspicious websites on this server This website is (very) young.
This website is safe according to DNSFilter

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/13

Genel Engelleme Listesi Durumu

Evasion analysis

Cloaking & traffic-distribution check

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not observed
Gizleme puanı
0/6
Last cloaking scan
Server header seen by scanner
Netlify

Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=Netlify

Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Kaydedilen görüntü · 2 sources

Sayfa başlığı
Ambient | Zero-to-One Decentralized Trading Protocol
Impersonates
Discord Ethereum
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Let's Encrypt / E7

Etki Alanı Analizi

Alan adı
Wallet IoCs 4 format-validated 0x6b175474e89094c44da98b954eede… 0xA0b86991c6218b36c1d19D4a2e9Eb… 0xdac17f958d2ee523a220620699459…
Sunucu / ASN Netlify · AS16509 AMAZON-02, US
IP Context Netlify shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
OTX Tags a domainsa liaaaaacceptaddress rangeadvancedadvanced searchagentallocation typeamerica asnamerica flagapplying aias15169 googleascii text+6 more
Kayıt kuruluşu AMAZO-4 (ASN: 16509)
IP adresi 75.2.60.5 CDN
Coğrafi konumUS Seattle, US
AS16509 · Amazon.com, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Elapsed Since First Report 124 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
HTTP Durumu200
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi11.11.2025
DOM Analysisanalyzed 11.03.2026score 100/1002 brand signals
IoC Extractionscanned 29.07.20264 wallet · 0 Telegram IoCs
Submitted URLhttp://croc.finance/
Ad sunucularıns-1000.awsdns-61.netns-1309.awsdns-35.orgns-2016.awsdns-60.co.ukns-260.awsdns-32.com
TLS Fingerprint
TLS Observationvalid from 10.02.2026scanned 11.03.2026
TLS SAN Domainsambient.financecrocodilelabs.io
Favicon Hash
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Teknolojiler · 6 identified
S
Skolengo
M
MariaDB
J
Java
A
Apache Tomcat
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

10 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 10 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Fortinet
G-Data
Gridinsoft
Lionic
Sophos

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of croc.finance · checked Mar 6, 2026

31
Poor
Performance
FCP
11.12s
First Contentful Paint
LCP
14.24s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
1294ms
Total Blocking Time
SI
11.12s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Topluluk raporları

1 topluluk üyesi tarafından bildirildi; ilk görülme 11.11.2025

Kayıtlı raporlar
1
Bildirilen benzersiz URL’ler
1
Kabul edildi1

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/croc.finance"
  title="PhishDestroy threat report for croc.finance"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>