Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

curve-finance[.]cc

“404 Not Found”

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 11/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: Curve
OTX: 2 refs 10.06.2026 Curve
Огляд звіту

curve-finance.cc — Неперевірений. Уособлення бренду: Curve; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 11/91 (alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 83/100. Реєстратор: Gname.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
6824E2BB
Оцінка
83/100

This domain, curve-finance.cc, poses a direct threat to users of the Curve decentralized finance platform by impersonating its official branding and interface. The site is designed to deceive visitors into connecting cryptocurrency wallets or entering sensitive credentials, such as private keys or seed phrases, under the false pretense of accessing legitimate DeFi services. Such impersonation attacks are commonly used to drain funds from unsuspecting users, leading to irreversible financial losses. The elevated risk level is due to the domain's sophisticated mimicry of trusted DeFi platforms and its potential to exploit users unfamiliar with security best practices. Analysis indicates that curve-finance.cc was registered on June 4, 2026, through Gname.com Pte. Ltd., an offshore registrar frequently associated with high-risk domains. The domain is flagged by 5 out of 95 security vendors on VirusTotal, including detection by major threat intelligence platforms. It appears on three security blocklists and has been linked to two threat intelligence pulses in AlienVault OTX. Infrastructure analysis reveals the domain resolves to the IP address 194.33.35.102, hosted on an Ubuntu server running Nginx, and secured with a Let's Encrypt SSL certificate. The combination of offshore registration, recent creation date, and low trust scores from security vendors further corroborates its malicious intent. If you visited curve-finance.cc or interacted with the site, immediate action is required to mitigate potential risks. First, disconnect any cryptocurrency wallets that were connected to the domain and revoke any suspicious token approvals using a blockchain explorer. Next, scan your device for malware or unauthorized access, as malicious sites may deploy additional payloads. Monitor your wallet activity closely for unauthorized transactions and consider transferring assets to a new wallet if you entered sensitive information. Report the domain to relevant security communities and blocklists to prevent further exploitation. Always verify the authenticity of DeFi platforms by cross-referencing official sources before interacting with them.

VirusTotal
VirusTotal
11 det.
OTX references
DNS Security
1/14
Сертифікат TLS
Let's Encrypt
Вік
3 mo New
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 11 / 91 URLQuery не перевірено PhishStats не перевірено OTX 2 community references CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS 1/14 TLS valid certificate, 68d WHOIS 3 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 1 / 14
Brand Curve

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS210644 AEZA GROUP LLC
Репутація IP abuse score 0/100 0 reports checked 12.08.2026
IP-адреса 194.33.35.102 NL
ГеолокаціяNL Amsterdam, NL
МережаAS210644 · Aeza Group LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 04.06.2026 (75d · New) Expires 04.06.2027
Elapsed Since First Report 4 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено10.06.2026
Submitted URLhttp://curve-finance.cc/
Сервери іменb6.share-dns.net
TLS Fingerprint
TLS Observationvalid from 04.06.2026scanned 13.06.2026
Технології · 2 identified
Ubuntu
Operating systems

Ubuntu is a free and open-source operating system on Linux for the enterprise server, desktop, cloud, and IoT.

www.ubuntu.com 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 4 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
SOCRadar
VIPRE
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of curve-finance.cc · checked Jun 26, 2026

98
Good
Performance
FCP
1.27s
First Contentful Paint
LCP
1.43s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.84s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/curve-finance.cc"
  title="PhishDestroy threat report for curve-finance.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>