الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 12. قوائم الحظر العامة التي تبلغ عن تطابق: 4. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

3113161452[.]xyz

“CAMP Airdrop”

حكم التهديد حرجة 86/100 درجة الأدلة
التوفر المحتوى غير متوفر لم يكن المحتوى متاحًا في الملاحظة الأخيرة
اكتشافات VirusTotal: 12/93 تطابقات القائمة السوداء المخزنة: 4 نوع الاحتيال: Crypto Scam
26/02/2026
ملخص التقرير

3113161452.xyz — المحتوى غير متوفر. نوع الاحتيال: Crypto Scam. ملخص الأدلة: VirusTotal 12/93 (ChainPatrol, alphaMountain.ai, BitDefender, CRDF, CyRadar); 4 external blocklist matches; PhishDestroy score 86/100. مسجّل النطاق: Ultahost.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
حرج
المرجع
B7A88405
الدرجة
86/100

Analysis of 3113161452.xyz shows a short‑lived crypto‑airdrop phishing infrastructure that was taken offline prior to the report date of 23 July 2026. The domain was registered on 21 February 2026 through Ultahost, Inc., and resolves to the IPv4 address 85.158.57.2, which belongs to AS212238 Datacamp Limited in Poland. All four authoritative name servers (ns1‑ns4.ultahost.com) are hosted by the same provider, and the TLS certificate presented is cp15.waw1.ultacp.com, indicating use of the provider’s default SSL. The site’s only observed content is the page title “CAMP Airdrop”, matching the “Airdrop Scam” phishing kit and the classified scam type of a crypto scam.

Gridinsoft assigned a trust score of 0 / 100, reflecting extreme maliciousness. VirusTotal records show that 12 of 93 scanned security vendors flagged the domain, confirming malicious classification. The domain appears on five external blocklists and has been actively blocked by the security services PhishDestroy, ScamSniffer, Polkadot, Enkrypt and Codeesura. The combination of a low trust score, multiple vendor detections, blocklist listings, and the use of a known airdrop phishing kit indicates a high‑risk threat.

Defenders should ensure that any outbound connections to 85.158.57.2 are denied, add the domain and its associated IP to local blocklists, and monitor for any re‑registration attempts using the same registrar or name‑server pattern. Because the site is currently offline, threat hunting can focus on residual artifacts such as phishing emails that reference the “CAMP Airdrop” title or the Airdrop Scam kit, and on any credential‑stealing payloads that may have been delivered before takedown. Continuous observation of the Ultahost, Inc. registrar for new domains employing similar naming conventions is recommended to pre‑empt future campaigns.

VirusTotal
VirusTotal
12 det.
شهادة TLS
منتهية الصلاحية أو غير متحقق منها
العمر
6 mo
الحالة المرصودة
المحتوى غير متوفر
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 12 / 93 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX no community references رادار CF no data URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 6 mo old لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
11/12

حالة قوائم الحظر العامة

لقطة محفوظة

عنوان الصفحة
CAMP Airdrop
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن cp15.waw1.ultacp.com

معلومات النطاق

النطاق
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN LiteSpeed · AS212238 CDNEXT Datacamp Limited, GB
سمعة عنوان IP abuse score 0/100 1 report checked 15/06/2026
مسجّل النطاق Ultahost US(US)
جهة الإبلاغ عن إساءة الاستخدامabuse@ultahost.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ 3113161452.xyz →
عنوان IP 85.158.57.2 PL
الموقع الجغرافيPL Warsaw, PL
الشبكةAS212238 · Datacamp Limited
التسجيلتم إنشاؤه 21/02/2026 (178d)
الوقت حتى أول تعذّر للوصول 54 days
ما الذي نحتسبه الوقت المنقضي من أول تقرير عن إساءة الاستخدام المخزن إلى الملاحظة الأولى بأن المحتوى غير متوفر. هذا لا يحدد السبب.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف26/02/2026
DOM Analysisanalyzed 24/03/2026score 80/100
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
خوادم الأسماءns4.ultahost.com
ICANN OVERSIGHT

الاعتماد وسياق RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft لا يُرسل أي شيء تلقائياً.

الاستخبارات الجنائية الرقمية

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

12 / قام موردو الأمان 93 بوضع علامة على هذا المجال
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
G-Data
Google Safebrowsing
Lionic
Seclookup
سوفوس

الأدلة والتقارير الخارجية

نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/3113161452.xyz"
  title="PhishDestroy threat report for 3113161452.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

رسالة شكر صادقة جداً

منشئ مسودة ساخرة

المستلم
سياق الرسوم

مسودة ساخرة. أرقام الرسوم تقديرية، ولا ندّعي نسبتها بدقة إلى هذا النطاق.