xn--ve-6kca[.]xn--mppshbrgh-0yhcd7oie7a980aha3153kdaj[.]search-10m-rhonda[.]eu[.]com
“Aave Plants & Coffee - Where Nature Meets Craft”
xn--ve-6kca.xn--mppshbrgh-0yhcd7oie7a980aha3153kdaj.search-10m-rhonda.eu.com — Неперевірений. Уособлення бренду: Aave; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 3/91 (ChainPatrol, Gridinsoft, LevelBlue); PhishDestroy score 65/100. Реєстратор: Instra.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain, xn--ve-6kca.xn--mppshbrgh-0yhcd7oie7a980aha3153kdaj.search-10m-rhonda.eu.com, is under active investigation as a generic phishing threat targeting the Aave brand, as indicated by its page title 'Aave Plants & Coffee - Where Nature Meets Craft' and classification as brand impersonation. Registered on February 21, 2026, through Instra Corporation Pty Ltd., the domain resolves to IP 172.66.156.179, hosted on Cloudflare's infrastructure (AS13335) in the US. Nameservers are provided by CentralNic, a common configuration for both legitimate and malicious domains.
The site returns an HTTP 200 status, suggesting it is operational, and is currently blocked by at least one security vendor (PhishDestroy). No detections were reported by the 93 vendors scanning the domain on VirusTotal at the time of assessment, though this absence does not confirm safety. The SSL certificate (E6) is valid but provides no inherent trust signal.
Defenders should treat this domain as high-risk due to its active status, brand impersonation classification, and presence on a security blocklist. Immediate actions include monitoring for additional detections, correlating with internal logs for connections to the IP or domain, and preparing for potential takedown if further evidence of phishing is confirmed. The exact content and functionality of the site remain unanalyzed, so defenders should avoid assumptions about specific attack vectors or payloads.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога