Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

app[.]pendlme[.]finance

“Markets | Pendle”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Доступно · доступ обмежено Доступна відповідь; вміст сторінки не перевірено
Виявлення VirusTotal: 16/93 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 1 Уособлення бренду: Aave Останній відомий активний
20.01.2026 Aave CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераSuspected Phishing | Cloudflare
Заголовок для відвідувачаMarkets | Pendle

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

This domain, app.pendlme.finance, is flagged for brand impersonation, specifically targeting Aave. The domain was created on February 21, 2026, and is registered through NiceNIC International Group Co., Limited. Infrastructure analysis reveals the use of HSTS, Cloudflare, and HTTP/3, indicating a level of sophistication in its setup to appear legitimate and secure. The SSL certificate is issued by Google Trust Services, further contributing to the deceptive nature of the site.

Despite these security measures, the domain is currently offline, returning an HTTP 403 status, which suggests the site has been taken down or is inaccessible. The page title found is 'Markets | Pendle,' which does not directly implicate Aave but aligns with financial services, making it plausible that the site was designed to mimic a legitimate financial platform. Google Safe Browsing flags the domain for social engineering, and it appears on two security blocklists, PhishDestroy and ScamSniffer, indicating a high risk of wallet or seed phishing attacks. Analysis indicates that out of 93 security vendors on VirusTotal, 16 have flagged this domain, suggesting a significant portion of the security community identifies it as a threat.

The domain resolves to an IP address (104.21.53.103) hosted in the United States by Cloudflare, Inc. (AS13335). Defenders should remain vigilant and monitor this domain for any signs of reactivation. They should also ensure that users are educated about the risks of wallet/seed phishing and the importance of verifying URLs and SSL certificates. Regular updates to security blocklists and threat intelligence feeds should be conducted to stay ahead of any potential resurgence of this threat.

VirusTotal
VirusTotal
16 det.
Сертифікат TLS
Прострочений або неперевірений -73d
Зафіксований статус
Доступно · доступ обмежено HTTP 403
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

9 зовнішніх джерел під наглядом Збігів немає

Збережені докази результату

Результат і атрибуція блокування

Результат
blocked
Доступність
provider_blocked
Причина
cloudflare_antiphishing
Учасник
Cloudflare
Механізм
phishing_interstitial
Упевненість
95%
Перше спостереження
Останнє спостереження

SHA-256 доказу 34a534273429

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  3. Статус домену

    Недоступний → Доступний

  4. Доступність

    Перше збережене значення: Невідомо

    993d00c35140
  5. Доступність

    Невідомо → Заблокований

    36a7c59f308c
  6. Доступність

    Заблокований → Невідомо

    e94a4a59cf8b
  7. Доступність

    Невідомо → Заблокований

    db2ba451eb6a
  8. Доступність

    Заблокований → Невідомо

    7cebcfd4071c
  9. Доступність

    Невідомо → Заблокований

    0dba6c0925d0
  10. Доступність

    Заблокований → Невідомо

    ca255b61650a
Показати всі (5)
  1. Доступність

    Невідомо → Заблокований

    c041614722fe
  2. Доступність

    Заблокований → Невідомо

    d8f7d37d7f95
  3. Доступність

    Невідомо → Заблокований

    c7f70d9e3675
  4. Доступність

    Заблокований → Невідомо

    afa49a2b04dd
  5. Доступність

    Невідомо → Заблокований

    34a534273429

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 20.01.2026

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Збережений знімок

Заголовок сторінки
Markets | Pendle
Impersonates
Aave Ether.fi Euler Kelp Lido Morpho Pendle Puffer +2
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
Google Safe Browsing Позначено Social engineering checked 25.02.2026
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) NiceNIC RU(RU) PhishDestroy Investigation
IP-адреса 104.21.53.103 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)pendlme.finance · Expires 01.01.2027
Статус HTTP403 Forbidden
Elapsed Since First Report 40 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступно · доступ обмежено.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено20.01.2026
DOM Analysisanalyzed 10.04.2026DOM analysis score 15/10010 brand signals
Submitted URLhttps://app.pendlme.finance/
Сервери іменkeira.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 02.03.2026перевірено 15.03.2026
Альтернативні імена суб’єкта TLSpendlme.finance
ICANN OVERSIGHT Registration: pendlme.finance

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain pendlme.finance behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 3 технології з високою впевненістю

HSTS Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE

Схожі домени

Збережено 95 схожих доменів

aavef.com addition Внутрішній звіт xn--ave-ila.com homoglyph Внутрішній звіт 1ave.com replacement a1ve.com replacement a2ve.com replacement aa.ve.com subdomain aaev.com transposition aage.com replacement aav4.com replacement aavi.com vowel-swap aavo.com vowel-swap aavr.com replacement
Показати всі (83)
aavs.com replacement aavw.com replacement aove.com vowel-swap auve.com vowel-swap avae.com transposition awve.com replacement ayve.com replacement azve.com replacement oave.com vowel-swap save.com replacement uave.com vowel-swap wave.com replacement 1aave.com insertion 2ave.com replacement a-ave.com hyphenation aa6e.com bitsquatting aaave.com repetition aabe.com replacement aace.com replacement aacve.com insertion aare.com bitsquatting aate.com bitsquatting aauc.com homoglyph aaue.com homoglyph aav.com omission aav3.com replacement aava.com bitsquatting aavbe.com insertion aavc.com homoglyph aavce.com insertion aavd.com bitsquatting aavec.com addition aaved.com addition aavee.com addition aaveg.com addition aavek.com addition aavel.com addition aaven.com addition aaveo.com addition aaveq.com addition aaver.com addition aaves.com addition aavet.com addition aavex.com addition aavey.com addition aavg.com bitsquatting aavm.com bitsquatting aavu.com bitsquatting aavve.com repetition aavz.com replacement aawe.com bitsquatting acve.com bitsquatting aeve.com bitsquatting aive.com bitsquatting aqave.com insertion aqve.com bitsquatting asave.com insertion asve.com replacement ave.com omission awave.com insertion ayave.com insertion azave.com insertion cave.com bitsquatting eave.com bitsquatting iave.com bitsquatting qaave.com insertion saave.com insertion waave.com insertion xn--80aap9w.com cyrillic xn--aa-g7r68c.com homoglyph xn--aa-g7r83g.com homoglyph xn--aav-5qa.com homoglyph xn--aav-mra.com homoglyph xn--ae-dla019z.com homoglyph xn--ae-dla4955b.com homoglyph xn--ae-dla6031a.com homoglyph xn--ae-e5s275e.com homoglyph xn--ae-tfb535y.com homoglyph yaave.com insertion yave.com replacement zaave.com insertion aavea.com addition aavew.com addition

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/app.pendlme.finance"
  title="PhishDestroy threat report for app.pendlme.finance"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.