phantomwalletdownload[.]blogspot[.]co[.]ke
“Phantom Wallet Download”
phantomwalletdownload.blogspot.co.ke — Неперевірений. Уособлення бренду: Phantom; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 5/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, Webroot); PhishDestroy score 78/100. Реєстратор: GOOGLE (ASN: 15169).
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain phantomwalletdownload.blogspot.co.ke is a phishing site engaged in brand impersonation targeting Phantom, a cryptocurrency wallet provider. It posed as a legitimate download portal for Phantom Wallet but was designed to deceive users into exposing sensitive information or transferring cryptocurrency. No drainer kit was detected. The site is currently taken offline.
Technical analysis shows that phantomwalletdownload.blogspot.co.ke was flagged by 3 of 95 VirusTotal security vendors, including alphaMountain.ai, BitDefender, and Webroot. The domain was registered through GOOGLE (ASN: 15169) and resolved to the IPv6 address 2607:f8b0:4004:c09::84, hosted by Google LLC in the US. It appeared on one security blocklist, PhishDestroy. The SSL certificate was issued by Google Trust Services / WE2. The observed page title was 'Phantom Wallet Download', and the site returned an HTTP 404 status at the time of assessment. Detected technologies included Blogger, Java, Python, OpenGSE, and HTTP/3.
Users who interacted with phantomwalletdownload.blogspot.co.ke should immediately revoke any token approvals granted to unknown contracts and transfer remaining funds to a new wallet. Enable two-factor authentication on all accounts and monitor for unauthorized transactions. Report the phishing domain to Google Safe Browsing, the impersonated brand (Phantom), and local cybercrime authorities. If credentials were entered, change passwords on all platforms where the same login details may have been reused.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 5 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Аналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога