الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 6. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

airug[.]co

“RUG AI V2 — Liquidity Engine”

حكم التهديد حرجة 85/100 درجة الأدلة
التوفر المحتوى غير متوفر لم يكن المحتوى متاحًا في الملاحظة الأخيرة
اكتشافات VirusTotal: 6/93 انتحال العلامة التجارية: Solana
OTX: 1 ref 07/01/2026 Solana 2 Reports Sent CDN

ملخص الأدلة

حرج
Evidence score
85/100

airug.co was registered on February 21, 2026 through NameSilo, LLC and resolves to the Cloudflare‑owned address 172.67.151.132, ASN 13335 located in the United States. The site lacks an SSL/TLS certificate, indicating that HTTPS connections are not available. The page title returned from the live host, before it was taken offline, is "RUG AI V2 — Liquidity Engine", which aligns with the observed "Solana Drainer" kit used in crypto‑draining campaigns targeting Solana users. VirusTotal records show that six of ninety‑three scanning engines flagged the domain, reinforcing the malicious classification. The domain appears on a single security blocklist and is also listed in an AlienVault OTX pulse, confirming that at least one intelligence feed has catalogued it. PhishDestroy has confirmed the domain as blocked, and the site is currently marked offline, suggesting the operators have ceased activity or are rotating infrastructure.

Analysis indicates that the primary threat vector is a crypto drainer that attempts to lure Solana holders into submitting private keys or signing transactions, after which funds are transferred to attacker‑controlled wallets. The impersonation of Solana is explicit in the intelligence, and the page title further suggests a liquidity‑engine narrative designed to convince victims of a legitimate DeFi service. No additional content has been captured, so the exact user‑facing layout remains unknown.

Defenders should add 172.67.151.132 to network‑level deny lists and ensure that any DNS queries for airug.co are blocked. Endpoint protection should be updated to flag the domain based on the VirusTotal detections and the OTX indicator. Monitoring for new domains that resolve to the same Cloudflare IP range and that reference "RUG AI" or similar liquidity‑engine terminology is recommended, as the operators may reuse the same hosting infrastructure.

لقطة الأدلة المرسلة

أُرسل
سجلات الدفتر
2
معرّف القضية
PD-20260107-B1236D
ملف PDF
دليل PDF
النص الكامل للدليل
Policy Violations:
Acceptable Use Policy (AUP): The domain airug.co is engaged in phishing activities, which directly contravenes the AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The TOS reserves the right to suspend or terminate services for violations, and the ongoing phishing operations constitute a clear breach of this agreement.
Applicable Laws (US):
Computer Fraud and Abuse Act (18 U.S.C. § 1030): This law prohibits unauthorized access to computers and the use of such access to commit fraud, which is applicable to the phishing activities associated with airug.co.
CAN-SPAM Act (15 U.S.C. § 7701 et seq.): This legislation addresses commercial email and prohibits deceptive practices in electronic communications, which are evident in the phishing schemes linked to this domain.
Regulatory Note: Failure to take immediate action against airug.co may result in liability under federal and state laws, as well as potential penalties for non-compliance with your own policies. It is imperative to act swiftly to mitigate any legal repercussions.
VirusTotal
VirusTotal
6 det.
OTX references
الحالة المرصودة
المحتوى غير متوفر HTTP 502
PhishDestroy
قائمة الإتلاف
مدرج
Reports Sent
2

Data Coverage

VirusTotal 6 / 93 URLQuery checked — no detections recorded PhishStats لم يتم التحقق منها OTX 1 community reference رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS لا توجد بيانات للشهادة WHOIS not parsed لقطة شاشة 3 captures · 3 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
مؤشرات الأمان
SA Scamadviser Warnings
This website does not have many visitors Several spammers and scammers use the same registrar This website has only been registered recently.
According to the SSL check the certificate is valid DNSFilter considers this website safe
GS Gridinsoft Analysis
Hosting SSL Certificate Artificial Intelligence
استخبارات أمن الشبكاتRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
15/15

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 11/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

بلاغات المجتمع

أبلغ عنه عضو واحد في المجتمع؛ شوهد أول مرة في 07/01/2026

البلاغات المحفوظة
1
عناوين URL الفريدة المبلغ عنها
1
مقبول1

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مسجّل النطاق NameSilo US(US) PhishDestroy Investigation
جهة الإبلاغ عن إساءة الاستخدامabuse@namesilo.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ airug.co →
عنوان IP 172.67.151.132 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
حالة HTTP502 Error
الوقت حتى أول تعذّر للوصول 125 days
ما الذي نحتسبه الوقت المنقضي من أول تقرير عن إساءة الاستخدام المخزن إلى الملاحظة الأولى بأن المحتوى غير متوفر. هذا لا يحدد السبب.
Minimum notice count 2 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف07/01/2026
DOM Analysisanalyzed 23/04/2026DOM analysis score 5/100
رصد TLSفُحص في 15/03/2026
عنوان الصفحة
RUG AI V2 — Liquidity Engine
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

6 / قام موردو الأمان 93 بوضع علامة على هذا المجال
View on VT
Last analyzed
Certego
CRDF
CyRadar
Gridinsoft
نتكرافت
SOCRadar

نطاقات متشابهة

١١٨ نطاقًا متشابهًا محفوظًا

oslana.com transposition salana.com vowel-swap selana.com vowel-swap sloana.com transposition solanacom.com various solano.com vowel-swap solanu.com vowel-swap solona.com vowel-swap soluna.com vowel-swap sulana.com vowel-swap aolana.com replacement asolana.com insertion
عرض الكل (88)
colana.com bitsquatting dolana.com replacement dsolana.com insertion esolana.com insertion olana.com omission qolana.com bitsquatting rolana.com bitsquatting s-olana.com hyphenation s01ana.com homoglyph sglana.com bitsquatting silana.com replacement skolana.com insertion slana.com omission so-lana.com hyphenation soana.com omission sodana.com bitsquatting soiana.com homoglyph soilana.com insertion sokana.com replacement sola-na.com hyphenation solaa.com omission solaana.com repetition solaba.com replacement solafa.com bitsquatting solaha.com replacement solahna.com insertion solaja.com bitsquatting solala.com bitsquatting solama.com homoglyph solan-a.com hyphenation solan.com omission solanc.com bitsquatting solane.com bitsquatting solani.com bitsquatting solanna.com homoglyph solans.com replacement solany.com replacement solanz.com replacement solara.com homoglyph solarna.com homoglyph solasna.com insertion solayna.com insertion solena.com bitsquatting solina.com bitsquatting solkana.com insertion sollana.com insertion solmana.com insertion solna.com omission soloana.com insertion solpana.com insertion solsana.com insertion solwana.com insertion solyana.com insertion solyna.com replacement solzana.com insertion somana.com bitsquatting sonana.com bitsquatting sopana.com replacement soplana.com insertion splana.com replacement spolana.com insertion ssolana.com repetition swolana.com insertion wolana.com bitsquatting xn--solaa-03b.com homoglyph xn--solan-jwa.com homoglyph xn--solna-zqa.com homoglyph xolana.com replacement xsolana.com insertion yolana.com replacement zolana.com replacement sklana.com bitsquatting sohana.com bitsquatting solana0.com addition solana2.com addition solana3.com addition solana4.com addition solana6.com addition solana7.com addition solana9.com addition solanaa.com addition solanab.com addition solanac.com addition solanad.com addition solanae.com addition solanaf.com addition solanag.com addition solanah.com addition

عرض 100 من 118

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا تفاعلت مع هذا المجال، أو أدخلت معلومات شخصية، أو قمت بالاتصال بمحفظة عملة مشفرة، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. لا توجد خدمة شرعية يمكنها ضمان استرداد العملات المشفرة المسروقة. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

توصيات ونصائح للضحايا

يُقدَّر أن $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 (source). إذا كنت قد تفاعلت مع airug.co — تصرف الآن.

ما الذي يجب أن أفعله على الفور؟
عاجل
  • إلغاء الموافقات على الرموز — use revoke.cash لإلغاء الصلاحيات الممنوحة للعقود الذكية الضارة
  • تحويل الأموال المتبقية إلى محفظة جديدة تمامًا. المحفظة التي تعرضت للاختراق لم تعد آمنة
  • تغيير جميع كلمات المرور — البريد الإلكتروني، وحسابات «إكستشينج»، وأي شيء يستخدم نفس كلمة المرور
  • تمكين المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة (وليس الرسائل النصية القصيرة). تعطيل الاستعادة عبر الرسائل النصية القصيرة
  • بطاقات التجميد إذا قمت بإدخال بياناتك المصرفية على موقع التصيد الاحتيالي
ما هي المعلومات التي يجب أن أجمعها لإعداد تقريري؟
إرشادات مكتب التحقيقات الفيدرالي (FBI)

وفقًا لـ مكتب التحقيقات الفيدرالي (FBI)، وأهم التفاصيل هي بيانات المعاملات:

  • عناوين العملات المشفرة — محفظة المحتال (على سبيل المثال، 0x5856...35985)
  • المبلغ ونوع العملة المشفرة — المبلغ الدقيق (على سبيل المثال، 1.02345 ETH، 0.5 BTC، 500 USDT)
  • معرّف المعاملة (هاش) — المعرّف الفريد لمعاملة البلوكشين
  • التواريخ والأوقات الدقيقة — لكل معاملة ولأول اتصال مع المحتال
  • لقطات شاشة — مواقع الويب الاحتيالية، ورسائل الدردشة، ورسائل البريد الإلكتروني، ومعاملات المحافظ الرقمية، ووسائل التواصل الاجتماعي
  • جميع عناوين URL والنطاقات التي يستخدمها المحتال (بما في ذلك airug.co)
  • الاتصالات — رسائل البريد الإلكتروني، والرسائل النصية، وأرقام الهواتف، وأسماء المستخدمين التي استخدمها المحتال

حتى لو لم تكن جميع التفاصيل متوفرة — تقديم بلاغ على أي حال. فحتى المعلومات الجزئية تساعد في التحقيقات.

إلى أين يجب أن أبلغ عن عملية الاحتيال؟
  • مركز IC3 التابع لمكتب التحقيقات الفيدرالي (FBI) — مركز شكاوى الجرائم الإلكترونية (الإبلاغ على المستوى الفيدرالي في الولايات المتحدة)
  • اليوروبول — الإبلاغ عن الجرائم الإلكترونية في أوروبا (الاتحاد الأوروبي)
  • Chainabuse — الإبلاغ عن المحافظ المشبوهة عبر البورصات والمنصات المختلفة
  • منصة تداول العملات المشفرة الخاصة بك — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • الشرطة المحلية — يُنشئ سجلاً رسمياً، حتى لو لم يتمكن من اتخاذ إجراء فوري

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

كيف تعمل عمليات الاحتيال في مجال العملات المشفرة عادةً؟
  • المواقع الإلكترونية المزيفة — نسخ مطابقة تمامًا للمواقع الأصلية، مع تغيير طفيف في عناوين النطاقات
  • الموافقات الخبيثة — مطالبات «connect wallet» التي تمنح المهاجمين صلاحية إنفاق غير محدودة للرموز الرقمية
  • pig butchering — بناء الثقة على مدى أسابيع عبر Telegram/واتساب/تطبيقات المواعدة، ثم سرقة الأموال
  • عمليات الاحتيال المتعلقة باسترداد الأموال — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • الإعلانات المزيفة وعمليات التوزيع المجاني — إعلانات جوجل ووسائل التواصل الاجتماعي وعروض «الرموز المجانية» التي تؤدي إلى استنزاف رصيد المحفظة
  • عمليات الاحتيال التي تعتمد على الذكاء الاصطناعي — تقنية «ديب فايك»، والتصيد الاحتيالي الآلي، والمواقع التي يُنشئها الذكاء الاصطناعي، مما يجعل الكشف عن عمليات الاحتيال أكثر صعوبة
كيف يمكنني حماية نفسي في المستقبل؟
  • استخدم محفظة مادية (ليدجر، تريزور). لا تقم أبدًا بتخزين مبالغ كبيرة في محافظ المتصفح
  • إضافة المواقع الرسمية إلى قائمة المفضلة — لا تنقر أبدًا على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل المباشرة أو الإعلانات
  • اقرأ كل موافقة — التحقق من الأذونات قبل التوقيع. رفض الموافقات غير المحدودة
  • التحقق من النطاقات — التحقق من PhishDestroy قبل التفاعل. تحقق من HTTPS، والتهجئة، وعمر النطاق
  • "أمر جيد لدرجة يصعب تصديقها" = عملية احتيال — عوائد مضمونة، وتأييد المشاهير، ومواعيد نهائية ملحة

أدوات خارجية

GridinsoftGridinsoft درجة الثقة 71/100الحالة: Cleanفتح المصدر
ScamAdviserScamAdviser درجة الثقة 71/100الحالة: Likely Safeفتح المصدر
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/airug.co"
  title="PhishDestroy threat report for airug.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>