Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 20. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap[.]vercel[.]app

“Uniswap Interface”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 20/91 URLQuery threat systems: 5 alerts Уособлення бренду: Uniswap Останній відомий активний
28.04.2026 Uniswap CDN
Огляд звіту

web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app — Прикритий · доступний. Уособлення бренду: Uniswap; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 20/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, Chong Lua Dao, CyRadar); URLQuery 5 alerts; URLScan malicious verdict; CF Radar malicious; cloaking observed; PhishDestroy score 100/100. Реєстратор: Vercel.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
9C3D2FD4
Оцінка
100/100

This domain is flagged as a high-risk brand impersonation threat targeting Uniswap, a decentralized cryptocurrency exchange. The site presents a fraudulent interface mimicking the legitimate Uniswap platform, likely designed to harvest user credentials, private keys, or facilitate crypto asset theft. The page title 'Uniswap Interface' reinforces the deception by replicating the authentic platform's branding, increasing the likelihood of user engagement with malicious intent. Analysis indicates the domain was registered through Vercel Inc. on April 28, 2026, and resolves to the IP address 216.198.79.131, hosted by Vercel, Inc. in the United States. The SSL certificate is issued by Google Trust Services (WR1), which may lend a false sense of legitimacy to unsuspecting users. Security vendors on VirusTotal detect this domain as malicious, with 20 out of 95 flagging it. Additionally, the domain appears on one security blocklist, further corroborating its classification as a threat. Users who have visited this domain should immediately cease all interaction and avoid entering any sensitive information. If credentials or private keys were submitted, affected parties must transfer assets to a new wallet and revoke any compromised permissions. Monitor accounts for unauthorized transactions and report the incident to relevant security teams. Browser-based security extensions or network-level blocking tools should be updated to prevent future access to this domain. Infrastructure analysis reveals the domain remains active, necessitating heightened vigilance for similar impersonation attempts.

VirusTotal
VirusTotal
20 det.
URLQuery
URLQuery
5 threat alerts
DNS Security
5/12
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Google Trust Services
Hosting
Vercel
Вік
4 mo
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 20 / 91 URLQuery 5 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 5/12 TLS valid certificate, 89d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 5 / 12
Brand Scroll Brand Uniswap Controld Adblock Controld Family Controld Malware
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
OpenDNS web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app phishing Phishing Block
Cloudflare DNS web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app malicious Sinkholed
DNS4EU web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app malicious Sinkholed
Hagezi Threat Feed privy.app.corn-staging.com malicious Sinkholed
DNS4EU privy.app.corn-staging.com malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Security threats Phishing Phishing
Free Hosting Detected Vercel
This domain is hosted on Vercel (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a def

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/15

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Uniswap report ↗
Wallet IoCs 19 format-validated 0x00000000000000000000000000000… 0x0F5D2fB29fb7d3CFeE444a200298f… 0x1aBaEA1f7C830bD89Acc67eC4af51…
Сервер / ASN Vercel · AS16509 Amazon.com, Inc.
IP Context Vercel shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Vercel US(US)
Контакт для скаргabuse@vercel.com
IP-адреса 216.198.79.131 CDN
ГеолокаціяUS Walnut, US
МережаAS16509 · Vercel, Inc
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Cloaking Cloaking Detected Content split · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='185.72.240.239', port=7275): Max retries exceeded with url: http://web-git-03-30-fixwebrefactor
checked 21.08.2026
Elapsed Since First Report 71 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено28.04.2026
IoC Extractionscanned 01.08.202619 wallet · 0 Telegram IoCs
Submitted URLhttp://web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app/
TLS Fingerprint
TLS Observationvalid from 28.04.2026scanned 28.04.2026
TLS SAN Domainsvercel.app
Заголовок сторінки
Uniswap Interface
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 89 days
Технології · 7 identified
WebAssembly
Programming languages

WebAssembly (abbreviated Wasm) is a binary instruction format for a stack-based virtual machine. Wasm is designed as a portable compilation target for programming languages, enabling deployment on the web for client and server applications.

webassembly.org 100% впевненості
Amazon Web Services
PaaS

Amazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.

aws.amazon.com 100% впевненості
Vercel
PaaS

Vercel is a cloud platform for static frontends and serverless functions.

vercel.com 100% впевненості
Statsig
Analytics Feature management

Statsig is a modern product experimentation platform that helps product teams continuously measure impact of every single feature they launch.

statsig.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
Amazon CloudFront
CDN

Amazon CloudFront is a fast content delivery network (CDN) service that securely delivers data, videos, applications, and APIs to customers globally with low latency, high transfer speeds.

aws.amazon.com 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

20 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
Chong Lua Dao
CyRadar
Ermes
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
MalwareURL
Netcraft
OpenPhish
Sophos
VIPRE
Webroot

Докази та зовнішні звіти

Повідомити

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Жоден законний сервіс не може гарантувати повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app — дійте вже зараз.

Що мені слід зробити негайно?
Терміново
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з ФБР, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Знімки екрана — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app)
  • Зв'язки — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Європол — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Забій свиней — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app"
  title="PhishDestroy threat report for web-git-03-30-fixwebrefactorscrollhandlingforpor-de5ef4-uniswap.vercel.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>