suprformfoundation[.]org
“Superform Airdrop”
Kaydedilmiş gözlem
Gözlemlenen başlık farkı
Kanıt özeti
The domain suprformfoundation.org was registered on February 21, 2026 through NiceNIC International Group Co., Limited and currently resolves to the Cloudflare address 188.114.96.3, located in the United States under ASN 13335. The site presents an HTTP 301 redirect and serves a TLS certificate issued by Google Trust Services under the WE1 identifier, indicating a valid‑looking HTTPS endpoint. Analysis of the page title reveals the text "Superform Airdrop," which aligns with the observed phishing kit classification as an Airdrop Scam targeting wallet or seed credentials.
The infrastructure employs Cloudflare services, including HSTS and HTTP/3, and is referenced by the authoritative nameservers clara.ns.cloudflare.com and marvin.ns.cloudflare.com. Threat intelligence flags the domain as a high‑risk brand impersonation of Discord, and the Gridinsoft trust score of 0/100 corroborates its malicious intent. VirusTotal records a single positive detection out of 93 security vendors, and the domain appears on three external blocklists—PhishDestroy, MetaMask, and SEAL—demonstrating that multiple defensive platforms have already taken mitigation actions.
While the available data confirms the presence of a wallet‑seed phishing campaign, details about the exact payload, user‑interaction flow, or any additional hosting artifacts remain unverified. Defenders should block the resolved IP address and the domain at perimeter filters, enforce DNS sinkholing for the identified nameservers, and update endpoint security signatures to reflect the single vendor detection. Continuous monitoring of Cloudflare‑hosted assets associated with ASN 13335 is advised, as the attacker may pivot to additional subdomains or rotate certificates while retaining the same infrastructure.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 10.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
redirected- Erişilebilirlik
reachable_redirect- Neden
http_redirect- Güven
- 80%
- İlk gözlem
- Son gözlem
Kanıt SHA-256 d9cd12b12b79
Tespit zaman çizelgesi
-
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Alan adı durumu
Erişilemiyor → Erişilebilir
-
Erişilebilirlik
İlk kayıtlı değer: Bilinmiyor
993d00c35140 -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
2beb206d15c2 -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
f0819ba973ea -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
f2c50248a29d
Tümünü göster (8)
-
Erişilebilirlik
Yönlendirildi → Bilinmiyor
7cebcfd4071c -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
fd04afaedf3e -
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Alan adı durumu
Erişilemiyor → Erişilebilir
-
Erişilebilirlik
Yönlendirildi → Bilinmiyor
ca255b61650a -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
223785bda8f0 -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
d8f7d37d7f95 -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
d9cd12b12b79
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 13.02.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Teknolojiler
3 yüksek güvenli teknoloji belirlendi
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin