Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

curvefinance[.]at

“Curve Finance — DeFi Stablecoin Exchange”

Загрозливий вердикт Критичний 78/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 6/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: Curve
10.07.2026 Curve

Зведення доказів

КРИТИЧНИЙ
Evidence score
78/100

Analysis of the domain curvefinance.at confirms active brand impersonation targeting Curve Finance, a decentralized finance (DeFi) stablecoin exchange. As of July 12, 2026, the domain remains operational with a page title matching the legitimate Curve Finance platform: 'Curve Finance — DeFi Stablecoin Exchange.' The site is flagged by three security blocklists, including PhishDestroy, MetaMask, and SEAL, and holds a trust score of 0/100, indicating high-risk classification. Infrastructure analysis reveals the domain resolves to IP address 209.74.82.247, hosted on AS22612 (Namecheap, Inc.) in Singapore. The domain is registered through Hosting Concepts B.V. (Registrar.eu) and utilizes nameservers a.dnspod.com, b.dnspod.com, and c.dnspod.com. The SSL certificate is issued by Let's Encrypt (YR1), a common choice for both legitimate and malicious sites. Detected technologies include Nginx, and the site returns an HTTP 302 redirect status, which may indicate an attempt to forward visitors to another malicious endpoint. VirusTotal reports three security vendors flagging the domain, though the specific nature of these detections is not detailed in available intelligence. The exact content and functionality of the site remain unanalyzed, as no direct inspection of the page has been conducted. Defenders should treat this domain as high-risk infrastructure and prioritize blocking or monitoring access to it. Given the domain's association with known blocklists and its impersonation of a DeFi platform, it is likely designed to harvest credentials, private keys, or facilitate fraudulent transactions. Further investigation into associated IP ranges and redirect chains is recommended to identify additional malicious infrastructure.

VirusTotal
VirusTotal
6 det.
Сертифікат TLS
Let's Encrypt / YR1
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 6 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 41d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/15

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS22612 NAMECHEAP-NET - Namecheap, Inc., US
Репутація IP IP abuse confidence 0/100 3 reports checked 09.08.2026
Реєстратор Hosting concepts NL(NL)
IP-адреса 209.74.82.247 SG
ГеолокаціяSG Singapore, SG
МережаAS22612 · Namecheap, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено10.07.2026
DOM Analysisanalyzed 10.07.2026DOM analysis score 78/100
Submitted URLhttp://curvefinance.at/
Сервери іменa.dnspod.comb.dnspod.comc.dnspod.com
Відбиток TLS
Спостереження TLSдіє з 25.06.2026перевірено 10.07.2026
Favicon Hash
Заголовок сторінки
Curve Finance — DeFi Stablecoin Exchange
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / YR1 · valid for 41 days

Технології

Виявлено 1 технологію з високою впевненістю

Nginx
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 3 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/config.php /landing.php /index.php /indexnow.php /sitemap.php /build.php /generate.php
Sitemap 44 pages · HTTP 200

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/curvefinance.at"
  title="PhishDestroy threat report for curvefinance.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>