Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

wlfiforex[.]com

“WLFI Wallet - Secure Your Cryptocurrencies with WLFI.co”

Загрозливий вердикт Критичний 72/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 4/91 Уособлення бренду: Arbitrum Останній відомий активний
20.12.2025 Arbitrum CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера301 Moved Permanently
Заголовок для відвідувачаWLFI Wallet - Secure Your Cryptocurrencies with WLFI.co

Зведення доказів

КРИТИЧНИЙ
Evidence score
72/100

Analysis of wlfiforex.com, created on December 17, 2025 and currently active, reveals multiple indicators consistent with a high‑risk crypto‑related brand‑impersonation campaign. The site serves a page titled "WLFI Wallet - Secure Your Cryptocurrencies with WLFI.co," which aligns with the declared scam type of a Crypto Scam and the use of a Seed Phrase Phishing kit. The domain is registered through Gname.com Pte. Ltd. and resolves to the IPv6 address 2a06:98c1:3121::3, which is hosted on Cloudflare’s AS13335 network in the United States. Nameservers coco.ns.cloudflare.com and matteo.ns.cloudflare.com confirm the Cloudflare hosting relationship.

The site presents a valid SSL certificate issued by Google Trust Services under the WE1 root, indicating proper TLS termination via Cloudflare. An HTTP 301 redirect is observed, and the service employs modern web technologies including Vue.js, Cloudflare Browser Insights, and HTTP/3, suggesting a deliberately crafted front‑end to increase credibility. Reputation metrics are extremely low: Gridinsoft assigns a trust score of 0 / 100, and the domain appears on one security blocklist, specifically PhishDestroy, which has already blocked it. VirusTotal analysis shows nine out of ninety‑five scanning engines flag the domain, reinforcing the malicious classification.

The brand target listed as Arbitrum indicates an attempt to impersonate that blockchain ecosystem, further supporting the brand‑impersonation intent. Defenders should immediately block the domain and its associated IP address at perimeter defenses, enforce DNS filtering to prevent resolution, and monitor for related indicators such as the identified nameservers and Cloudflare‑hosted IP range. Continuous threat‑intel feeds should be consulted for any emerging signatures tied to the Seed Phrase Phishing kit, and affected users should be warned about unsolicited requests for wallet seed phrases originating from this domain.

VirusTotal
VirusTotal
4 det.
Сертифікат TLS
Прострочений або неперевірений -87d
Вік
8 mo
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 4 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 8 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Заголовок сторінки
WLFI Wallet - Secure Your Cryptocurrencies with WLFI.co
Impersonates
Arbitrum Celer Ethereum Optimism Tron
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Gname SG(SG)
Контакт для скаргcomplaint@gname.com
IP-адреса 2a06:98c1:3121::3 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 17.12.2025 (236d) Expires 17.12.2026
Статус HTTP301 Moved Permanently
Elapsed Since First Report 85 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено20.12.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 71/1005 brand signals
Submitted URLhttp://wlfiforex.com/
Сервери іменcoco.ns.cloudflare.commatteo.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 14.02.2026перевірено 12.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 9 detections
ChainPatrol
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of wlfiforex.com · checked Mar 6, 2026

51
Needs Work
Performance
FCP
2.56s
First Contentful Paint
LCP
7.92s
Largest Contentful Paint
CLS
0.308
Cumulative Layout Shift
TBT
9ms
Total Blocking Time
SI
6.15s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/wlfiforex.com"
  title="PhishDestroy threat report for wlfiforex.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.