Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

pumpfuncard[.]netlify[.]app

“Pump.fun - Airdrop”

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 7/95 Уособлення бренду: Pump.fun
11.09.2025 Pump.fun CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
71/100

Analysis on July 24, 2026 identifies pumpfuncard.netlify.app as an inactive domain previously used to host a fraudulent airdrop page impersonating the Pump.fun brand. The site resolved to the Amazon‑owned IP address 18.208.88.157 (AS14618, United States) and was served through Netlify infrastructure, which also acted as the registrar. TLS was provided by a DigiCert Global G2 RSA SHA256 2020 CA1 certificate, indicating a valid certificate chain but offering no guarantee of legitimacy. The page title returned by the server was “Pump.fun - Airdrop”, matching the known scam kit designation “Airdrop Scam”. HTTP responses returned a 404 status, suggesting the content was removed or the endpoint is no longer reachable.

The domain is listed on a single blocklist and is actively blocked by PhishDestroy, confirming that at least one security feed has flagged it. VirusTotal scans reported seven detections out of ninety‑five antivirus engines, reinforcing the malicious assessment. The available evidence points to a classic brand‑impersonation campaign that leverages the popularity of Pump.fun to lure victims into submitting cryptocurrency wallet addresses under the pretense of receiving a free airdrop. The use of Netlify’s HSTS support indicates the site enforced HTTPS, which can increase user trust. However, the domain’s offline status limits current exposure; the precise timing of the airdrop distribution page’s removal is not disclosed, and no live payload or phishing form can be examined.

Defenders should continue to monitor the IP address 18.208.88.157 for any re‑use in future campaigns, as the Amazon hosting environment is frequently recycled. Network‑level filters should be updated to block pumpfuncard.netlify.app and any sub‑domains derived from the same Netlify account that exhibit similar branding. Email and web gateway rules should flag references to “Pump.

VirusTotal
VirusTotal
7 det.
CF Radar
Шкідливий
Сертифікат TLS
DigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 7 / 95 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 220d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Netlify · AS14618 AMAZON-AES, US
IP Context Netlify shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 18.208.88.157 CDN
ГеолокаціяUS Ashburn, US
МережаAS14618 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP404 Not Found
Час до першої недоступності 169 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено11.09.2025
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/1008 brand signals
Submitted URLhttps://pumpfuncard.netlify.app/
Відбиток TLS
Спостереження TLSдіє з 16.02.2026перевірено 11.03.2026
Альтернативні імена суб’єкта TLSnetlify.app
Заголовок сторінки
Pump.fun - Airdrop
Impersonates
Discord Foundation Jupiter Orca Raydium Revolut Solana Telegram
Сертифікат TLS
Valid transport encryption · Виданий DigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1 · valid for 220 days

Технології

Виявлено 2 технології з високою впевненістю

Netlify HSTS
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Forcepoint ThreatSeeker
Fortinet
G-Data
Sophos

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/pumpfuncard.netlify.app"
  title="PhishDestroy threat report for pumpfuncard.netlify.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>