v2-sushiswap[.]pro
“www.www.v2-sushiswap.pro”
Tóm tắt bằng chứng
Analysis as of July 22 2026 indicates that the domain v2-sushiswap.pro is actively being used for a crypto‑related brand impersonation campaign targeting users of the SushiSwap platform. The domain was registered on 21 February 2026 through NiceNIC International Group Co., Limited and resolves to the Cloudflare‑managed address 104.21.67.218, which is geolocated to Canada. Cloudflare services are confirmed by the presence of Cloudflare Browser Insights, standard Cloudflare headers and support for HTTP/3. The HTTP response is a 302 redirect and the page title reported by scanners is “www.www.v2-sushiswap.pro”, providing no additional context about the content served. Reputation data shows that a single vendor out of 93 on VirusTotal flagged the domain, indicating at least one security engine has identified malicious behavior. The Gridinsoft trust score is the minimum possible (0/100), and the domain is listed on a blocklist operated by PhishDestroy as well as one additional unnamed security blocklist, confirming that external threat‑intelligence feeds consider it malicious.
The name servers “cheryl.ns.cloudflare.com” and “austin.ns.cloudflare.com” are standard Cloudflare resolvers, offering no indication of compromise beyond the hosting provider. The campaign is classified as a “Crypto Scam” and the brand target is explicitly listed as SushiSwap, establishing a clear impersonation intent. No SSL certificate details, sub‑domain structure beyond the primary domain, or payload analysis are available, leaving the exact phishing mechanism (e.g., credential harvesting page, malicious smart‑contract interaction) uncertain. Likewise, the specific malicious payload or URLs used after the initial redirect have not been disclosed. Defenders should prioritize immediate mitigation actions.
The domain should be added to network and email deny lists, and any DNS queries to v2-sushiswap.pro should be blocked at the perimeter.
Data Coverage
Tình báo an ninh mạng
Pipeline ứng phó với các mối đe dọa
Phạm vi danh sách chặn
10 nguồn ngoài được giám sát · ảnh chụp lưu ngày 13/08/2026
10 nguồn ngoài được giám sát Không trùng khớp
Bằng chứng kết quả đã lưu
Kết quả và quy kết gỡ bỏ
- Kết quả
redirected- Khả dụng
reachable_redirect- Nguyên nhân
http_redirect- Độ tin cậy
- 80%
- Lần quan sát đầu tiên
- Lần quan sát gần nhất
Thời điểm ngừng hoạt động ước tính
Thời gian đến khi không truy cập được: 16.92 hSHA-256 của bằng chứng ddc47a4c589b
Dòng thời gian phát hiện
-
Trạng thái tên miền
Có thể truy cập → Không thể truy cập
-
Cloudflare Radar
Đã lưu lần quét Cloudflare Radar · Mở lần quét
-
Khả dụng
Giá trị lưu đầu tiên: Không rõ
993d00c35140 -
Khả dụng
Không rõ → Đã chuyển hướng
fe6caf725dc5 -
Khả dụng
Đã chuyển hướng → Không rõ
dc88aa00d478 -
Trạng thái tên miền
Có thể truy cập → Không thể truy cập
-
Khả dụng
Không rõ → Không hoạt động
17fbc355ea32 -
Trạng thái tên miền
Không thể truy cập → Có thể truy cập
-
Khả dụng
Không hoạt động → Không rõ
83374d9d652c -
Khả dụng
Không rõ → Đã chuyển hướng
1373b0a8f62b
Hiển thị tất cả (12)
-
Khả dụng
Đã chuyển hướng → Không rõ
7cebcfd4071c -
Khả dụng
Không rõ → Đã chuyển hướng
fc1fe14fc752 -
Khả dụng
Đã chuyển hướng → Không rõ
ca255b61650a -
Khả dụng
Không rõ → Đã chuyển hướng
e7adb7266604 -
Khả dụng
Đã chuyển hướng → Không rõ
d8f7d37d7f95 -
Khả dụng
Không rõ → Đã chuyển hướng
31d8f0b9fcd7 -
Khả dụng
Đã chuyển hướng → Không rõ
afa49a2b04dd -
Khả dụng
Không rõ → Đã chuyển hướng
2e320fabf64c -
Khả dụng
Đã chuyển hướng → Không rõ
e70d6b0bd31a -
Khả dụng
Không rõ → Đã chuyển hướng
2ea5d9f60f1f -
Khả dụng
Đã chuyển hướng → Không rõ
6133b883d325 -
Khả dụng
Không rõ → Đã chuyển hướng
ddc47a4c589b
Báo cáo cộng đồng
Được 1 thành viên cộng đồng báo cáo; ghi nhận lần đầu 27/08/2025
- Báo cáo đã lưu
- 1
- URL được báo cáo duy nhất
- 1
Thông tin cộng đồng
1 báo cáo từ cộng đồng
Danh mụcPHISHING
Detection Summary The Anti-Phishing Volunteers & Associates Security Incident Response System has flagged this as a domain threat, classified as phishing attack against SushiSwap. Threat detected at 2026-03-07T04:42:55.722Z.
Bản chụp đã lưu
Thông tin về tên miền
Chi tiết kỹ thuậtDNS, tên TLS và mốc thời gian
ICANN OVERSIGHT
Bối cảnh công nhận và RAA
Bối cảnh công nhận và RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Phân tích của VirusTotal
Bạn có bị ảnh hưởng bởi trang web này không?
Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.
Hãy báo cáo với chính quyền địa phương
Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.
Kiểm tra bất kỳ tên miền nào
Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai
Quét ngayBáo cáo lừa đảo qua email
Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng
Báo cáoDòng tin tức về các mối đe dọa thời gian thực
Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy
Theo dõiLuôn cập nhật thông tin, luôn an toàn
Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai