plow-swap-interface-d2uuf03ky-vanshtah[.]vercel[.]app
“Pancake Swap”
plow-swap-interface-d2uuf03ky-vanshtah.vercel.app — Doğrulanmamış. Marka kimliğine bürünme: PancakeSwap; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VirusTotal 14/91 (ADMINUSLabs, alphaMountain.ai, CyRadar, Ermes, ESET); URLQuery 2 alerts; URLScan malicious verdict; CF Radar malicious; PhishDestroy score 97/100. Kayıt kuruluşu: Vercel.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
PhishDestroy identifies plow-swap-interface-d2uuf03ky-vanshtah.vercel.app as a live crypto drainer masquerading as PancakeSwap, a leading decentralized exchange platform. The domain leverages brand impersonation tactics to trick users into connecting wallets, where a drainer kit silently transfers funds to attacker-controlled addresses. This technique mirrors recent campaigns targeting DeFi users across multiple blockchains, with the domain specifically designed to resemble official PancakeSwap interfaces to maximize credibility.
Technical indicators confirm this domain’s malicious nature. VirusTotal lists 13 security vendors detecting the threat, while OpenPhish and OISD have already blacklisted the domain. Hosted on Vercel Inc.’s infrastructure at IP 216.198.79.3, the domain operates under a legitimate Google Trust Services SSL certificate to evade browser warnings. The registrar remains unverified in public WHOIS records, and the domain’s creation date aligns with recent phishing surge patterns observed in Q3 2024.
The domain remains active despite blocklist coverage, indicating ongoing campaign operation. Immediate defensive measures include global DNS blocking and endpoint rule updates referencing this advisory. Remaining risk stems from potential domain variations and user exposure to similar campaigns. Organizations should prioritize threat intelligence dissemination and user training on DeFi security best practices to mitigate exposure.
Ağ Güvenliği İstihbaratı
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | plow-swap-interface-d2uuf03ky-vanshtah.vercel.app |
malicious | Sinkholed |
| Cloudflare DNS | plow-swap-interface-d2uuf03ky-vanshtah.vercel.app |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
Teknolojiler · 4 identified
HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org %100 güvenGoogle Tag Manager is a tag management system (TMS) that allows you to quickly and easily update measurement codes and related code fragments collectively known as tags on your website or mobile app.
www.google.com %100 güvenGoogle Analytics is a free web analytics service that tracks and reports website traffic.
google.com %100 güvenVirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of plow-swap-interface-d2uuf03ky-vanshtah.vercel.app · checked May 2, 2026
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin