rugspull-pump[.]fun
“Pump.fun Cashback | Get 30% Back on Rug Pull Losses”
Kanıt özeti
This domain, rugspull-pump.fun, is identified as a brand impersonation threat specifically targeting Pump.fun, a cryptocurrency platform. The site falsely advertises a 30% cashback offer on rug pull losses, a common social engineering tactic to lure victims into interacting with malicious infrastructure. No direct evidence of a crypto drainer kit was observed, but the page title and cashback claim strongly suggest intent to harvest credentials or deploy wallet-draining scripts upon user engagement. Analysis indicates the domain was registered on April 26, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It resolves to the IP address 185.255.122.94 and is flagged by 12 out of 95 security vendors on VirusTotal. The domain appears on four security blocklists and is actively blocked by MetaMask, PhishDestroy, SEAL, and Maltrail. HTTP/3 is the only detected technology, which may be used to evade traditional network monitoring or improve performance for malicious payload delivery. As of the latest assessment, rugspull-pump.fun has been taken offline, likely due to enforcement actions or hosting provider intervention. However, the underlying infrastructure—including the IP and registrar—remains a persistent risk. Users who interacted with the domain should assume credential exposure and monitor associated wallets for unauthorized transactions. Organizations are advised to update blocklists with the domain, IP, and registrar details to prevent future access attempts.
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260426-233640- Yakalanan sayfa başlığı
- Pump.fun Cashback | Get 30% Back on Rug Pull Losses
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Ağ Güvenliği İstihbaratı
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | rugspull-pump.fun |
malicious | Sinkholed |
| Hagezi Threat Feed | rugspull-pump.fun |
malicious | Sinkholed |
| DNS4EU | rugspull-pump.fun |
malicious | Sinkholed |
| Cloudflare DNS | pump-helpy.fun |
malicious | Sinkholed |
| Hagezi Threat Feed | pump-helpy.fun |
malicious | Sinkholed |
| DNS4EU | pump-helpy.fun |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 10.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registry_server_hold- Mekanizma
server_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 a1b733b290b9
Tespit zaman çizelgesi
-
VirusTotal
8 → 12
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
1de05f52d2e2 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
207f430f8601 -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
6fa6df96ea02 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
72f513f82028 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
06e8d152e851 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
fdeeec0acd03 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c
Tümünü göster (7)
-
Erişilebilirlik
DNS etkin değil → Bekletiliyor
b22dc675d2ec -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
1f067df50905 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
a9b7e157fd2c -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
b60de7cf1d61 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
a1b733b290b9
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 26.04.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Teknolojiler
1 yüksek güvenli teknoloji belirlendi
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of rugspull-pump.fun · checked Jun 26, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin