Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

portal-aave[.]co

Загрозливий вердикт Високий 66/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 2 Уособлення бренду: Aave
26.04.2026 Aave CDN
Огляд звіту

portal-aave.co — Неперевірений. Уособлення бренду: Aave; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 3/91 (CRDF, Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Реєстратор: DYNADOT.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
48BB3FF5
Оцінка
66/100

PhishDestroy identifies portal-aave.co as an active brand impersonation domain targeting Aave users. This fraudulent site mimics the legitimate Aave protocol to deceive victims into entering sensitive credentials or cryptocurrency wallet information. The threat type is specifically 'brand impersonation,' leveraging the trust associated with the Aave brand to execute credential harvesting or cryptocurrency draining schemes. No advanced drainer kit artifacts, such as obfuscated JavaScript or known malware payloads, have been observed during initial analysis, suggesting a basic but effective phishing landing page designed to harvest user inputs.

This domain was flagged with a VirusTotal detection score of 0/95, indicating it is not yet widely recognized as malicious by antivirus engines. It resolves to IP address 188.114.96.3, registered through Dynadot Inc on April 26, 2026. The domain utilizes a Let's Encrypt SSL certificate, which does not inherently indicate legitimacy, as threat actors frequently exploit free certificate authorities to appear more authentic. As of this report, the domain remains unblocked by Google Safe Browsing (GSB) and has not been listed on major threat intelligence blocklists, allowing it continued availability on the open web.

The current status of this domain is 'active,' and it remains under investigation by threat intelligence teams. While the immediate risk is assessed as 'under_investigation,' the lack of detections and blocklisting suggests a window of opportunity for malicious operations. Users are strongly advised to avoid interacting with portal-aave.co or any similar Aave impersonation domains. Security teams should monitor this domain for escalation in malicious activity and consider proactive blocking based on domain and IP indicators. Remaining risk includes potential credential theft, financial loss, or further compromise of cryptocurrency assets through social engineering and impersonation tactics.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 3 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 89d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор DYNADOT US(US)
Контакт для скаргabuse@dynadot.com
IP-адреса 188.114.96.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 26.04.2026 (111d)
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://portal-aave.co/rseth-incident
Сервери іменpaityn.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 24.06.2026scanned 27.07.2026
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 89 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
CRDF
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/portal-aave.co"
  title="PhishDestroy threat report for portal-aave.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>