codashophf[.]wewekab[.]web[.]id
“Top Up Free Fire | Promo Terbaru | Codashop Indonesia”
Зведення доказів
On July 23, 2026 the domain codashophf.wewekab.web.id was observed hosting a high‑risk brand‑impersonation campaign targeting Cash App users. The site was registered on February 21, 2026 and is currently active. DNS resolution points to IP address 172.67.192.13, which belongs to Cloudflare, Inc. (ASN 13335) and is geolocated in the United States. The domain appears on one public security blocklist and has been reported to PhishDestroy, confirming its malicious intent.
VirusTotal scans show that 15 of 95 AV engines flag the domain as malicious, indicating a moderate consensus among scanners. The web server presents an SSL certificate identified as “WE1”, and an HTTP 302 redirect is returned for the initial request. The only page title retrieved is “Top Up Free Fire | Promo Terbaru | Codashop Indonesia”, which is unrelated to Cash App and suggests the operator is leveraging unrelated promotional content to attract victims. No additional intelligence such as login page screenshots, JavaScript payloads, or credential‑stealing behavior has been released, so the exact phishing flow remains unknown.
Defenders should block the domain at DNS and proxy layers, add the IP address 172.67.192.13 to blocklists, and monitor for similar Cloudflare‑hosted URLs that reference the same page title or SSL certificate. Continuous re‑scanning on VirusTotal and inclusion in threat‑intel feeds will help track any changes in detection scores. Organizations that rely on Cash App for employee reimbursements should educate users about unsolicited “top‑up” offers and enforce multi‑factor authentication to mitigate credential compromise.
Data Coverage
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога