xn--ve-6kca[.]xn--mhbrgh-3nfac8kferak04aw4hha3153kdaj[.]moeshendrik[.]eu[.]com
“Aave Plants & Coffee - Where Nature Meets Craft”
xn--ve-6kca.xn--mhbrgh-3nfac8kferak04aw4hha3153kdaj.moeshendrik.eu.com — Неперевірений. Уособлення бренду: Aave; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 3/91 (alphaMountain.ai, Gridinsoft, LevelBlue); PhishDestroy score 65/100. Реєстратор: Instra.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain xn--ve-6kca.xn--mhbrgh-3nfac8kferak04aw4hha3153kdaj.moeshendrik.eu.com is a confirmed phishing site engaged in brand impersonation targeting Aave, a decentralized finance platform. It poses as a legitimate service to deceive users into disclosing sensitive information or interacting with malicious content. As of the latest verification, the site has been taken offline, but its prior activity classifies it as a scam under investigation for phishing and impersonation threats.
Technical indicators show that xn--ve-6kca.xn--mhbrgh-3nfac8kferak04aw4hha3153kdaj.moeshendrik.eu.com was registered through Instra Corporation Pty Ltd. on February 21, 2026, and resolved to the IP address 104.26.7.43, hosted on Cloudflare's infrastructure in the US. The domain appeared on 1 security blocklist (PhishDestroy) but was not flagged by Google Safe Browsing or any of the 95 vendors on VirusTotal. The SSL certificate was issued by E6, and the observed page title was 'Aave Plants & Coffee - Where Nature Meets Craft', a clear mismatch for the impersonated brand.
Users who may have interacted with xn--ve-6kca.xn--mhbrgh-3nfac8kferak04aw4hha3153kdaj.moeshendrik.eu.com should immediately change any credentials entered on the site, enable two-factor authentication on their accounts, and monitor for unauthorized transactions or account activity. If cryptocurrency or wallet interactions occurred, revoking token approvals and transferring funds to a new wallet is recommended. Report the domain to relevant platforms, including the impersonated brand's security team, and submit it to additional blocklists or threat intelligence feeds to prevent further abuse.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога