aauth--ww--sso-crypto[.]gitbook[.]io
“Crypto.com® Login® | | (Sign In To My Account)”
Зведення доказів
This advisory analyzes aauth--ww--sso-crypto.gitbook.io, an active crypto drainer posing as an SSO authentication portal. The domain leverages GitBook’s legitimate infrastructure to host fraudulent login forms that siphon cryptocurrency wallet credentials and private keys. Threat actors behind this campaign target users expecting SSO workflows, redirecting them to malicious drainer scripts under the guise of “crypto wallet authentication.” Historical data suggests this infrastructure has been operational since at least 2014, indicating long-term abuse potential.
PhishDestroy’s forensic review reveals exact technical indicators: the domain is flagged by 15 of 95 VirusTotal security vendors, resides under Cloudflare’s registrar, and resolves to IP 172.64.147.209. Registered on March 30, 2014, it benefits from a Google Trust Services SSL certificate, lending false legitimacy. The domain appears on a single OpenPhish blocklist and remains undetected by Google Safe Browsing as of current scans. These attributes underscore its evasive design, blending with benign GitBook subdomains while hosting malicious payloads.
Current status is active and elevated, with no known takedown by Cloudflare. Immediate response includes DNS-level blocking via OpenPhish feeds and local firewall rules targeting 172.64.147.209. Remaining risk persists due to Cloudflare’s widespread CDN usage and GitBook’s legitimate domain reputation, allowing continued low-detection phishing campaigns. Users are strongly advised to verify URLs via PhishDestroy before entering credentials or wallet access prompts.
Data Coverage
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | aauth--ww--sso-crypto.gitbook.io |
malicious | Sinkholed |
| DNS4EU | aauth--ww--sso-crypto.gitbook.io |
malicious | Sinkholed |
| Cloudflare DNS | aauth--ww--sso-crypto.gitbook.io |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 12.08.2026
Технології
Виявлено 6 технологій із високою впевненістю
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of aauth--ww--sso-crypto.gitbook.io · checked May 8, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога