lidfinanccee[.]gitbook[.]io
Перевірка домену lidfinanccee.gitbook.io на фішинг і безпеку
lidfinanccee.gitbook.io — Останній відомий активний (HTTP 307). Уособлення бренду: Lido; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 9/93 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CRDF); Google Safe Browsing flagged; PhishDestroy score 90/100. Реєстратор: Cloudflare.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Analysis of lidfinanccee.gitbook.io indicates active brand impersonation targeting Lido Finance, a known liquid staking protocol. The domain, registered on February 21, 2026, resolves to 104.18.40.47, a Cloudflare IP address located in Canada. Infrastructure analysis reveals the use of Cloudflare services, including HTTP/3 and a Google Trust Services SSL certificate (WE1). The domain is currently returning an HTTP 403 status, suggesting access restrictions or backend protections, though it remains active. Google Safe Browsing has flagged the domain for social engineering, and it appears on three security blocklists, including PhishDestroy, MetaMask, and SEAL. Gridinsoft assigns a trust score of 0/100, further supporting its classification as malicious. VirusTotal reports that 9 out of 93 security vendors detect the domain as harmful. The domain was registered through Cloudflare, Inc., which is consistent with threat actor tactics to obscure ownership and leverage CDN protections. Defenders should prioritize blocking this domain at the DNS and network levels, particularly in environments where Lido Finance or related crypto services are accessed. Additional monitoring for related subdomains or redirects is recommended, as the infrastructure may be reused for further campaigns.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Технології · 2 identified
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога