tronlink-token[.]app
Перевірка домену tronlink-token.app на фішинг і безпеку
“Coinbase - 购买和出售比特币、以太坊以及其他可靠币种”
tronlink-token.app — Контент недоступний (HTTP 502). Уособлення бренду: Coinbase; Тип шахрайства: Crypto Scam. Зведення доказів: VT 14/93 (ChainPatrol, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 97/100. Реєстратор: Gname.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed tronlink-token.app on Jan 24, 2026. A positive finding was recorded by VirusTotal. Evidence score: 97/100.
VirusTotal recorded 14 detections among 93 engines: ChainPatrol, alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET, Fortinet, G-Data on Feb 25, 2026 at 01:09 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict on Jan 24, 2026 at 06:00 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:26 UTC; content was unavailable. Registration records list Gname.com Pte. Ltd. as the registrar. At collection time, the domain resolved to 188.114.96.3. Collected metadata identifies Coinbase as the apparent target. Captured page title: “Coinbase - 购买和出售比特币、以太坊以及其他可靠币种”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Mar 24, 2026 at 01:20 UTC; stored DOM score 10/100. IoC extraction completed on Aug 2, 2026 at 04:16 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis24.07.2026
Analysis as of July 24, 2026 indicates that the domain tronlink-token.app is associated with a high‑risk brand‑impersonation campaign targeting Coinbase users. The domain resolves to IP address 188.114.96.3, which belongs to the Cloudflare network (AS13335) and is geolocated in the United States. Registration data show the domain was created on February 21, 2026 through the registrar Gname.com Pte. Ltd., and the authoritative name servers are pola.ns.cloudflare.com and todd.ns.cloudflare.com. No TLS certificate was observed, and the site is currently taken offline, which limits immediate content inspection.
Gridinsoft assigned a trust score of 0 out of 100, reflecting extreme suspicion. VirusTotal recorded 14 detections out of 93 scanning engines, and the domain appears on three external blocklists. Additional defensive products, including PhishDestroy, MetaMask, and SEAL, have listed the domain as malicious. The page title retrieved from the site reads “Coinbase - 购买和出售比特币、以太坊以及其他可靠币种”, confirming the use of Coinbase branding.
The campaign is classified as a crypto‑scam that impersonates Coinbase, but the exact payload or credential‑harvesting mechanism remains unknown due to the offline status. Defenders should continue to block the domain at the DNS and network layers, monitor for any resurgence of the host IP, and update endpoint and browser protection tools with the observed indicators of compromise. Further investigation is recommended if the site returns online, focusing on HTTP response codes, potential redirection behavior, and any embedded scripts that could exfiltrate user credentials.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Криміналістичні дані
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: tronlink-token.app
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “Coinbase - 购买和出售比特币、以太坊以及其他可靠币种” і міг видавати себе за Coinbase.
Станом на 07.08.2026 tronlink-token.app було виявлено системами безпеки 14.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога