unlswarp[.]cc
“FASTPANEL”
unlswarp.cc — Помилка сервера (HTTP 502). Уособлення бренду: Uniswap; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); PhishDestroy score 86/100. Реєстратор: NiceNIC.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain, unlswarp.cc, is a confirmed phishing site targeting Uniswap users. Analysis of available intelligence reveals several indicators of malicious intent. The domain was flagged by 9 out of 95 security vendors on VirusTotal, indicating broad consensus among detection engines that it is malicious. It currently appears on 1 security blocklist and is blocked by the PhishDestroy service. The Gridinsoft trust score is 0 out of 100, reflecting a complete lack of trustworthiness.
The domain was registered on August 26, 2025, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar sometimes associated with low-effort or spam registrations. It resolves to IP address 104.21.48.1, which is hosted by Cloudflare, Inc. (AS13335) in the United States. The page title observed was FASTPANEL, which is a default hosting panel page, suggesting the domain may have been set up but not fully configured with phishing content at the time of analysis, or it was taken offline before a landing page was served. An SSL certificate (type WE1) was present, providing HTTPS encryption, which is common for phishing sites to appear legitimate. The domain is currently offline, meaning it is no longer resolving or serving content.
Defenders should block the domain at the network level, add it to their blocklists, and monitor for any related subdomains or new registrations using similar naming patterns (e.g., unlswap variants). The exact phishing page content was not captured, but given the impersonation of Uniswap (a decentralized exchange), the site likely aimed to steal cryptocurrency wallet credentials or seed phrases. No Safe Browsing or OTX data was available in the intelligence provided, so those checks remain unconfirmed. The domain is considered a confirmed threat based on the high detection rate, zero trust score, and brand impersonation classification.
Розвіддані з мережевої безпеки Registrar context
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Latest Classified Outcome 2026-08-15 02:49:02 UTC
Криміналістичні дані
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога