Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 16. Bir eşleşme bildiren genel engellenenler listeleri: 5. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
4 months
Reports sent
1
Current status
Observed active at latest stored check
Etki alanı güvenliği ve tehdit istihbaratı

curvefi[.]co

“Curve Finance”

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 16/91 Saklanan engelleme listesi eşleşmeleri: 5 URLQuery threat systems: 5 alerts Marka kimliğine bürünme: Curve
26.02.2026 Curve 1 Report Sent CDN

Kanıt özeti

KRİTİK
Evidence score
95/100

The domain curvefi.co is identified as a high-risk brand impersonation threat specifically targeting Curve, a well-known decentralized finance platform. Analysis confirms this domain was actively impersonating Curve Finance, presenting itself as a legitimate interface to mislead users into interacting with malicious smart contracts or disclosing sensitive credentials. The current status of the domain is offline, though prior activity indicates a deliberate attempt to exploit trust in the Curve brand for fraudulent purposes. Infrastructure analysis reveals the domain was registered through Dynadot LLC on May 07, 2025, and resolved to the IP address 188.114.96.3. Security assessments show 16 of 95 vendors on VirusTotal flagged the domain as malicious, while it appears on six distinct security blocklists. The Gridinsoft trust score for this domain is 0 out of 100, reinforcing its classification as a confirmed threat. Detected technologies include WordPress, MySQL, PHP, and Cloudflare services, which are commonly leveraged to obfuscate malicious activity behind legitimate infrastructure. Given the domain’s current offline status, immediate risk of active exploitation is reduced; however, the infrastructure may resurface under a different name or configuration. Users and organizations are advised to block the domain and associated IP address 188.114.96.3 at the network level. Security teams should monitor for similar impersonation attempts targeting Curve or other decentralized finance platforms, particularly those using newly registered domains or Cloudflare-hosted infrastructure. End users should verify domain authenticity through official channels before interacting with any financial service, especially those involving cryptocurrency transactions.

Gönderilen kanıt anlık görüntüsü

Gönderildi
Kayıt defteri kayıtları
1
Vaka kimliği
PD-1774965283-curvefi.co
PDF belgesi
PDF kanıtı
Rapor geçmişi 1
  1. Rapor 1 Phishing Abuse Report: curvefi[.]co
VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
5 threat alerts
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -77d
Yaş
1.3 yr
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listelenmiş
Reports Sent
1

Data Coverage

VirusTotal 16 / 91 URLQuery 5 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 15 mo old Ekran görüntüsü 4 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
DigiCert UltraDNS l.cdn-fileserver.com malicious Sinkholed
Hagezi Threat Feed curvefi.co malicious Sinkholed
Quad9 DNS curvefi.co malicious Sinkholed
DNS4EU curvefi.co malicious Sinkholed
DigiCert UltraDNS s.cdn-fileserver.com malicious Sinkholed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
14/15

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

5 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

  2. VirusTotal

    14 → 15

  3. VirusTotal

    15 → 16

Topluluk raporları

1 topluluk üyesi tarafından bildirildi; ilk görülme 29.07.2025

Kayıtlı raporlar
1
Bildirilen benzersiz URL’ler
1
Kabul edildi1

Topluluk istihbaratı

4 topluluk raporu

KategoriPHISHING

The PhishDestroy system has identified this domain as a phishing threat, flagged both by our internal parser and reported by users. We also cross-reference with public databases and other antivirus systems.

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu Dynadot US(US)
Kötüye kullanım iletişim bilgisiabuse@dynadot.com
IP adresi 188.114.96.3 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 07.05.2025
Elapsed Since First Report 132 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Doğrulanmamış.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi26.02.2026
DOM Analysisanalyzed 25.07.2026DOM analysis score 0/100
Ad sunucularıjames.ns.cloudflare.com
TLS parmak izi
TLS gözlemi26.02.2026 tarihinden itibaren geçerli15.03.2026 tarihinde tarandı
Sayfa başlığı
Curve Finance
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Google Trust Services / WE1

Teknolojiler

6 yüksek güvenli teknoloji belirlendi

WordPress MySQL PHP Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

16 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 15 detections
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Sophos
VIPRE
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of curvefi.co · checked Jun 26, 2026

98
Good
Performance
FCP
1.68s
First Contentful Paint
LCP
2s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.68s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Site Yapılandırma Analizi
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Benzer alan adları

9 kayıtlı benzer alan adı

burve.fi bitsquatting cruve.fi transposition cur.ve.fi subdomain cure.fi omission curve-fi.com various curvefi.com various curvi.fi vowel-swap curvo.fi vowel-swap cuvre.fi transposition

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/curvefi.co"
  title="PhishDestroy threat report for curvefi.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>