⚠️
Цей домен було позначено як шкідливий
Detected by 5 security vendors and listed in 1 public blocklist. Exercise extreme caution — do not enter credentials or personal information. Create a complaint draft from this stored evidence, review it, and submit it yourself to the appropriate authority.
Domain security & threat intelligence

hyperliquid[.]click

Перевірка домену hyperliquid.click на фішинг і безпеку

“TOKEN2049”

Threat verdict Critical 80/100 stored risk score
Availability Last known active Current reachability is unverified
Risk signals
VirusTotal: 5/91 detections 1 stored blocklist match Brand impersonation: Hyperliquid Last known active
5/91 VT Sep 26, 2025 Unavailable since May 14, 2026 1 Blocklist Hyperliquid Crypto Scam CDN + more
Огляд звіту

hyperliquid.click: VirusTotal — 5 спрацювань із 91. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Summary
CRITICAL
Ref
659915FD
Score
80/100
Mode
Evidence v1

PhishDestroy first recorded hyperliquid.click on Sep 26, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current stored risk score is 80/100.

The latest stored availability state is “Last known active” on Aug 2, 2026 at 00:24 UTC. No conclusive HTTP response is stored, so current availability remains unverified.

VirusTotal returned 5 detections from 91 scanners in the stored check on Jul 27, 2026 at 05:31 UTC. The independent blocklist snapshot recorded 1 match (ScamSniffer) across 10 configured external sources on Aug 2, 2026 at 00:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 3, 2026 at 05:14 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 22:19 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 15, 2026 at 00:30 UTC. That result is not evidence of safety. A URLScan capture is stored from Mar 4, 2026 at 23:25 UTC.

Stored context lists registrar Web Commerce Communications Limited, IP address 178.16.54.253, registration date Jul 24, 2025, apparent target Hyperliquid. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
5 det.
URLScan
URLScan
Gridinsoft
0/100
Вік
1 yr
Observed status
Last known active
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal 5 / 91 URLQuery checked — no match OTX no pulses CF Radar clean URLScan capture stored report URLScan verdict verdict unavailable Блокування DNS not checked TLS no certificate data WHOIS 12 mo old Screenshot external capture Ланцюжок перенаправлень not probed Gridinsoft 0/100

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Availability
11/13
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
hyperliquid.click виявлено та додано до черги для повного аналізу
Sep 26, 2025
Threat Intelligence Checks
URLScan.io Capture · Cloudflare Radar · VirusTotal · Google Safe Browsing · Blocklist Detection · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · Cloudflare Radar Scan
9/9 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
Mar 04, 2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
VirusTotal
5 / 91 vendors flagged on VirusTotal
Jul 27, 2026
Google Safe Browsing
Mar 03, 2026
Виявлення списків блокування
Знайдено в 1 blocklist: ScamSniffer
Aug 02, 2026
Brand Impersonation
Impersonation of Hyperliquid
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Mar 04, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 02, 2026
Cloudflare Radar Scan
Scanned via Cloudflare Radar — network analysis completed
Mar 07, 2026
Notification Records
Complaint Draft Available
PENDING
Complaint Draft Available
No submission is recorded. You can create a draft, review it, and submit it yourself to the appropriate authority.
Публікація та доступність
DestroyList Published · Availability Unverified
1/2
Опубліковано список «DestroyList»
Sep 26, 2025
Availability Unverified
The latest response is insufficient to classify current availability

Статус у публічних блоклистах

Збір доказів

Stored Capture
2025-09-26 19:03 UTC
Malicious · 5/91 engines
Forensic screenshot of hyperliquid.click showing the phishing page layout
IP: 178.16.54.253
Web Commerce Communications Limited
373d old
Page Title
TOKEN2049

Аналітика доменів

Domainhyperliquid.click
Server / ASN Apache · AS209800 metaspinner-asn metaspinner net GmbH, DE
IP Reputation abuse score 39/100 55 reports checked Jul 27, 2026
IP Address 178.16.54.253 CDN
GeoNL Amsterdam, NL
NetworkASAS209800 · AS202412 Omegatech LTD
Origin IP is hidden behind a CDN proxy. Reverse-IP on the edge IP returns unrelated tenants — origin discovery requires passive-DNS or CT cross-reference.
RegistrationСтворено Jul 24, 2025 Expires Jul 24, 2026
Elapsed Since First Report 229 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Last known active.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявленоSep 26, 2025
Nameserversdelilah.ns.cloudflare.comjonah.ns.cloudflare.com
НАГЛЯД ICANN · ПЛАТУ СТЯГНУТО

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 91 security vendors flagged this domain
View on VT
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft
LevelBlue
SOCRadar
Докази та зовнішні звіти Open external tools

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

If you entered account credentials, personal or payment information, or downloaded a file from this domain, take immediate action. Below are resources to help you report the incident and protect yourself.

Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Criminals may contact victims again while pretending to be investigators, lawyers, or recovery agents. Do not pay upfront fees or share credentials. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or create a complaint draft →

Виберіть свою країну...
Понад 180 країн
Zero-PII — ваші дані ніколи не залишають меж браузера Review and submit it yourself

About This Report: hyperliquid.click

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “TOKEN2049”, which may be designed to impersonate Hyperliquid.

hyperliquid.click has been flagged by 5 security vendors as of August 1, 2026.

Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».

Перевірити будь-який домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Recent phishing reports and observed availability changes

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/hyperliquid.click"
  title="PhishDestroy threat report for hyperliquid.click"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.