Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cake-claiming[.]app

“Airdrop | PancakeSwap”

Загрозливий вердикт Критичний 70/100 оцінка доказів
Доступність Неперевірений Переконлива поточна відповідь не зберігається
Виявлення VirusTotal: 5/94 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: PancakeSwap
29.03.2026 PancakeSwap 1 Report Sent CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
70/100

PhishDestroy identifies cake-claiming.app as an active crypto-drainer domain under formal investigation. The threat type is categorized as a crypto-drainer, designed to silently siphon cryptocurrency from victims’ wallets via malicious JavaScript payloads or deceptive transaction prompts.

This domain was flagged with a risk level marked under_investigation. VirusTotal currently shows 5/95 detection engines flagging the domain. The infrastructure is hosted on 188.114.96.3 and the domain is registered through NICENIC INTERNATIONAL GROUP CO., LIMITED. The SSL certificate is issued by Let's Encrypt, and the domain was created on March 29, 2026. No entries were found on major blocklists or threat intelligence platforms at the time of evaluation, and domain trust scores are pending due to its recent creation and low detection rate.

Crypto-drainers operate by tricking users into signing malicious blockchain transactions or injecting wallet-draining scripts into fake airdrop sites, giveaways, or phishing pages. Users are advised to never interact with unknown domains claiming to offer crypto rewards or wallet integration. Always verify URLs through reputable threat intelligence tools like PhishDestroy before clicking or entering wallet credentials. Use hardware wallets and limit exposure of private keys to trusted environments only. Report any suspicious interactions to PhishDestroy for further analysis.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260329-31DBFE
Заголовок збереженої сторінки
Airdrop | PancakeSwap
PDF-файл
PDF із доказами
Повний текст доказів
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
5 det.
Сертифікат TLS
Let's Encrypt
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 5 / 94 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 12 перевірено — блокувань немає TLS valid certificate, 89d WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Збережені докази результату

Результат і атрибуція блокування

Результат
held
Доступність
unreachable
Причина
registrar_client_hold
Учасник
NICENIC INTERNATIONAL GROUP CO., LIMITED
Механізм
client_hold
Упевненість
95%
Перше спостереження
Останнє спостереження

Оцінка часу недоступності

Час до недоступності: 0 h

SHA-256 доказу 88b516599acd

Хронологія виявлення

  1. Доступність

    Перше збережене значення: DNS неактивний

    f93a11f87e4d
  2. Доступність

    DNS неактивний → Невідомо

    60355dc148f4
  3. Доступність

    Невідомо → DNS неактивний

    a2ac22a2a1ff
  4. Доступність

    DNS неактивний → Утримується

    26ff56103672
  5. Доступність

    Утримується → DNS неактивний

    f52d526b76a1
  6. Доступність

    DNS неактивний → Невідомо

    09c219cb984a
  7. Доступність

    Невідомо → Утримується

    05d12c49160f
  8. Доступність

    Утримується → Невідомо

    e44bb0924479
  9. Доступність

    Невідомо → DNS неактивний

    6dfe9145995c
  10. Доступність

    DNS неактивний → Утримується

    b621398dd6ca
Показати всі (12)
  1. Доступність

    Утримується → DNS неактивний

    641ed81dc4d5
  2. Доступність

    DNS неактивний → Невідомо

    d10de99164cf
  3. Доступність

    Невідомо → Утримується

    66c7a7d5474e
  4. Доступність

    Утримується → Невідомо

    abd450d1b2a1
  5. Доступність

    Невідомо → DNS неактивний

    d0b7046e8c2f
  6. Доступність

    DNS неактивний → Утримується

    b715ed32628e
  7. Доступність

    Утримується → DNS неактивний

    ca9ed662b468
  8. Доступність

    DNS неактивний → Невідомо

    d72094435310
  9. Доступність

    Невідомо → Утримується

    fd1010226f40
  10. Доступність

    Утримується → DNS неактивний

    92f667ff6e00
  11. Доступність

    DNS неактивний → Невідомо

    e6e107c57f30
  12. Доступність

    Невідомо → Утримується

    88b516599acd

Фінансова інфраструктура

Адреси вилучено з фішингової сторінки.

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 29.03.2026

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Дані спільноти

1 повідомлення спільноти

КатегоріяPHISHING

The PhishFort Detection System has flagged this as a domain threat, classified as null. Threat detected at 2026-03-30T07:43:32.299Z.

Збережений знімок

Заголовок сторінки
Airdrop | PancakeSwap
Impersonates
Aptos Arbitrum Base BNB Chain Ethereum Linea PancakeSwap Polygon +2
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 89 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор NiceNIC RU(RU) PhishDestroy Investigation
Контакт для скаргabuse@nicenic.net
IP-адреса 188.114.96.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 29.03.2026 (136d) Expires 29.03.2027
Elapsed Since First Report 23 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено29.03.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 70/10010 brand signals
Submitted URLhttp://cake-claiming.app/
Сервери іменdakota.ns.cloudflare.com
Спостереження TLSперевірено 22.04.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Криміналістичні дані

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Emsisoft
Fortinet
G-Data
Netcraft
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of cake-claiming.app · checked Mar 29, 2026

99
Good
Performance
FCP
1.45s
First Contentful Paint
LCP
1.72s
Largest Contentful Paint
CLS
0.002
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.14s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Схожі домени

Збережено 83 схожі домени

pancckeswap.finance bitsquatting Внутрішній звіт lancakeswap.finance replacement oancakeswap.finance replacement p.ancakeswap.finance subdomain pabcakeswap.finance replacement pacnakeswap.finance transposition pahcakeswap.finance replacement panackeswap.finance transposition pancaekswap.finance transposition pancakeawap.finance replacement pancakedwap.finance replacement pancakeewap.finance replacement
Показати всі (71)
pancakes.wap.finance subdomain pancakesaap.finance replacement pancakesawp.finance transposition pancakeseap.finance replacement pancakeswal.finance replacement pancakeswao.finance replacement pancakeswap-finance.com various pancakeswapfinance.com various pancakeswpa.finance transposition pancakeswwp.finance replacement pancakeswzp.finance replacement pancakewsap.finance transposition pancakexwap.finance replacement pancakrswap.finance replacement pancaksswap.finance replacement pancakwswap.finance replacement pancameswap.finance replacement panckaeswap.finance transposition pancskeswap.finance replacement pancukeswap.finance vowel-swap pancwkeswap.finance replacement panczkeswap.finance replacement pandakeswap.finance replacement panfakeswap.finance replacement panxakeswap.finance replacement pnacakeswap.finance transposition psncakeswap.finance replacement puncakeswap.finance vowel-swap pwncakeswap.finance replacement pzncakeswap.finance replacement ancakeswap.finance omission paancakeswap.finance repetition pamcakeswap.finance homoglyph pancaakeswap.finance repetition pancaceswap.finance bitsquatting pancaieswap.finance bitsquatting pancajeswap.finance bitsquatting pancakdswap.finance bitsquatting pancakeeswap.finance insertion pancakesap.finance omission pancakesqap.finance replacement pancakessap.finance bitsquatting pancakesswap.finance insertion pancakesvvap.finance homoglyph pancakeswaap.finance insertion pancakeswapp.finance addition pancakeswapz.finance addition pancakeswaq.finance bitsquatting pancakeswp.finance omission pancakeswqp.finance bitsquatting pancakeswsp.finance replacement pancakeswwap.finance insertion pancakewap.finance omission pancakewwap.finance bitsquatting pancakgswap.finance bitsquatting pancakkeswap.finance repetition pancakswap.finance omission pancaoeswap.finance bitsquatting panccakeswap.finance repetition panckeswap.finance omission pancqkeswap.finance bitsquatting pankakeswap.finance bitsquatting panncakeswap.finance homoglyph panvakeswap.finance replacement pncakeswap.finance omission ppancakeswap.finance repetition pqncakeswap.finance bitsquatting qancakeswap.finance bitsquatting xn--pancakeswp-chb.finance homoglyph xn--pancakswap-wmb.finance homoglyph xn--pncakeswap-s4a.finance homoglyph

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Chainabuse
Report a crypto wallet, transaction, or phishing URL
SEAL -ISAC
Security Alliance crypto threat intelligence
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Жоден законний сервіс не може гарантувати повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з cake-claiming.app — дійте вже зараз.

Що мені слід зробити негайно?
Терміново
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з ФБР, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Знімки екрана — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі cake-claiming.app)
  • Зв'язки — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Європол — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Забій свиней — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cake-claiming.app"
  title="PhishDestroy threat report for cake-claiming.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.