Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

uniswap[.]fi

“Uniswap | Trade Crypto on DeFi’s Leading Exchange”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 14/91 Збережений список блокувань відповідає: 3 Уособлення бренду: Uniswap
17.09.2025 Uniswap CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
92/100

This domain, uniswap.fi, is identified as a high-risk crypto drainer specifically designed to target users of the Uniswap decentralized exchange. Analysis confirms it employs the Angel Drainer kit, a known malicious toolset used to siphon cryptocurrency from victims' wallets by exploiting deceptive transaction prompts and smart contract interactions. The domain impersonates the legitimate Uniswap platform, using identical branding and page titles to deceive users into connecting their wallets. Infrastructure analysis reveals multiple concrete indicators of compromise. The domain is flagged by 16 out of 95 security vendors on VirusTotal, a significant detection rate for malicious activity. It was registered on November 14, 2023, through Planeetta Internet Oy, a registrar with historical associations to fraudulent domains. The domain resolves to IP address 172.67.167.148, hosted on Cloudflare's network (AS13335), which is frequently leveraged to obscure the true origin of malicious infrastructure. Additionally, the domain appears on four security blocklists, including those specializing in crypto-specific threats, and is confirmed to use a Google Trust Services SSL certificate (WE1). As of the latest assessment, uniswap.fi has been taken offline, likely due to enforcement actions by security providers or hosting interventions. However, the residual risk remains elevated due to the domain's recent activity and the persistent nature of crypto drainer campaigns. Users who interacted with the domain prior to its takedown should immediately revoke any wallet permissions granted to the site, audit their transaction history for unauthorized activity, and monitor connected accounts for signs of compromise. The use of Cloudflare infrastructure and a short registration window suggests this domain may have been part of a larger, ephemeral attack campaign.

VirusTotal
VirusTotal
14 det.
Сертифікат TLS
Прострочений або неперевірений -122d
Вік
2.7 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 14 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 33 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

7 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. VirusTotal

    16 → 15

  3. VirusTotal

    15 → 16

Фінансова інфраструктура

Адреси вилучено з фішингової сторінки.

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 17.09.2025

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Дані спільноти

17 повідомлень спільноти

КатегоріяPHISHING

Malicious website, wallet drainer detected

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Uniswap report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Planeetta Internet Oy US(US)
Контакт для скаргinfo@hostingpalvelu.fi
IP-адреса 172.67.167.148 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 14.11.2023 Expires 14.11.2025
Elapsed Since First Report 179 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено17.09.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 10/1007 brand signals
Submitted URLhttp://uniswap.fi/
Сервери іменmaya.ns.cloudflare.comrazvan.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 13.01.2026перевірено 11.03.2026
Заголовок сторінки
Uniswap | Trade Crypto on DeFi’s Leading Exchange
Impersonates
Aave Across Blur Ethereum Lido Scroll Uniswap
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
«Касперський»
Lionic
Netcraft
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of uniswap.fi · checked Mar 2, 2026

30
Poor
Performance
FCP
9.17s
First Contentful Paint
LCP
9.17s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
1709ms
Total Blocking Time
SI
9.17s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Схожі домени

Збережено 79 схожих доменів

uniswapc.org addition Внутрішній звіт uniswapn.org addition Внутрішній звіт uniswaq.org bitsquatting Внутрішній звіт aniswap.org vowel-swap iuniswap.org insertion niswap.org omission nuiswap.org transposition u.niswap.org subdomain ubiswap.org replacement ubniswap.org insertion uiniswap.org insertion uinswap.org transposition
Показати всі (67)
uiswap.org omission umniswap.org insertion unbiswap.org insertion uneswap.org vowel-swap uniaswap.org insertion uniawap.org replacement unidswap.org insertion unidwap.org replacement uniiswap.org repetition unioswap.org insertion unisap.org omission unisawap.org insertion unisawp.org transposition unisdwap.org insertion uniseap.org replacement unisqap.org replacement unisqwap.org insertion unisswap.org insertion uniswa.org omission uniswaap.org insertion uniswao.org replacement uniswasp.org insertion unisweap.org insertion uniswop.org vowel-swap uniswp.org omission uniswpa.org transposition uniswqap.org insertion uniswsap.org insertion uniswup.org vowel-swap uniuswap.org insertion uniwap.org omission uniwsap.org transposition uniwswap.org insertion unixswap.org insertion unmiswap.org insertion unoiswap.org insertion unoswap.org replacement unswap.org omission unuiswap.org insertion unuswap.org replacement uyniswap.org insertion yniswap.org replacement yuniswap.org insertion ujiswap.org bitsquatting umiswap.org homoglyph umlswap.org homoglyph unis-wap.org hyphenation unisewap.org insertion unisvap.org bitsquatting unisvvap.org homoglyph uniswape.org addition uniswapi.org addition uniswapo.org addition uniswaps.org addition uniswapu.org addition uniswapx.org addition uniswep.org bitsquatting uniswqp.org bitsquatting unkswap.org bitsquatting unlswap.org homoglyph unniswap.org homoglyph unyswap.org bitsquatting xn--niswap-9lb.org homoglyph xn--niswap-vnb.org homoglyph xn--uiswap-web.org homoglyph xn--uniswp-fua.org homoglyph xn--unswap-4va.org homoglyph

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Chainabuse
Report a crypto wallet, transaction, or phishing URL
SEAL -ISAC
Security Alliance crypto threat intelligence
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Жоден законний сервіс не може гарантувати повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з uniswap.fi — дійте вже зараз.

Що мені слід зробити негайно?
Терміново
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з ФБР, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Знімки екрана — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі uniswap.fi)
  • Зв'язки — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Європол — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Забій свиней — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/uniswap.fi"
  title="PhishDestroy threat report for uniswap.fi"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>