aml-usdt[.]cc
“Web3 AML Checker”
ملخص الأدلة
This domain is assessed as high risk due to confirmed brand impersonation of LinkedIn, combined with technical indicators of malicious intent. The specific threat type is brand impersonation, where the domain mimics a trusted platform to deceive users into revealing credentials or connecting wallets. The page title Web3 AML Checker suggests a crypto-themed lure, potentially targeting cryptocurrency users with a fake compliance check.
Analysis reveals multiple red flags. VirusTotal reports 13 out of 95 security vendors flagging this domain as malicious. It is registered through NiceNIC International Group Co., Limited and resolves to IP 172.67.135.169, hosted behind Cloudflare with HTTP/3 support. The domain was created on May 21, 2025, indicating recent registration. It appears on 7 security blocklists and is blocked by MetaMask, Polkadot, Codeesura, SEAL, and PhishDestroy. Trust scores are critically low: Gridinsoft 0/100 and Scamadviser 36/100. The domain is currently offline but remains a threat if reactivated.
Mitigation steps for brand impersonation threats include: never entering credentials or wallet details on domains that mimic known brands; verifying URLs by checking for subtle misspellings or extra subdomains; using browser extensions that block known phishing domains; and reporting suspicious domains to the impersonated brand's security team. Users who interacted with this domain should change passwords and enable two-factor authentication on affected accounts immediately.
Data Coverage
مؤشرات الأمان
استخبارات أمن الشبكات
مسار الاستجابة للتهديدات Pipeline
تغطية قوائم الحظر
١٠ مصادر خارجية مراقبة · لقطة محفوظة 11/08/2026
٦ مصادر خارجية مراقبة لا تطابق
أدلة النتيجة المحفوظة
النتيجة وإسناد الإزالة
- النتيجة
inactive- التوفر
unreachable- السبب
rdap_not_registered- الآلية
rdap_404- درجة الثقة
- 90%
- أول رصد
- أحدث رصد
وقت التعطل التقديري
الوقت حتى تعذر الوصول: 0 hSHA-256 للدليل a5733df46555
المخطط الزمني للاكتشاف
-
VirusTotal
8 ← 11
-
VirusTotal
11 ← 12
-
VirusTotal
8 ← 13
-
التوفر
أول قيمة محفوظة: DNS غير نشط
f93a11f87e4d -
التوفر
DNS غير نشط ← غير معروف
279c33780241 -
التوفر
غير معروف ← غير نشط
67598f4aec60 -
التوفر
غير نشط ← DNS غير نشط
cdae5ddeea32 -
التوفر
DNS غير نشط ← غير نشط
99c9c3a894a8 -
التوفر
غير نشط ← DNS غير نشط
f52d526b76a1 -
التوفر
DNS غير نشط ← غير معروف
8a36329ed28d
عرض الكل (13)
-
التوفر
غير معروف ← غير نشط
92e0c46d306b -
التوفر
غير نشط ← غير معروف
1bf444e91362 -
التوفر
غير معروف ← DNS غير نشط
6dfe9145995c -
التوفر
DNS غير نشط ← غير نشط
74a8f93fe3e3 -
التوفر
غير نشط ← DNS غير نشط
641ed81dc4d5 -
التوفر
DNS غير نشط ← غير معروف
ab216f3cd17d -
التوفر
غير معروف ← غير نشط
a13fc7ead798 -
التوفر
غير نشط ← غير معروف
d78d9a0ae859 -
التوفر
غير معروف ← DNS غير نشط
d0b7046e8c2f -
التوفر
DNS غير نشط ← غير نشط
ac2ca7e2acb4 -
التوفر
غير نشط ← DNS غير نشط
ca9ed662b468 -
التوفر
DNS غير نشط ← غير معروف
229f984f0964 -
التوفر
غير معروف ← غير نشط
a5733df46555
البنية التحتية المالية
عناوين مستخرجة من صفحة التصيد.
Telegram
بلاغات المجتمع
أبلغ عنه عضو واحد في المجتمع؛ شوهد أول مرة في 08/09/2025
- البلاغات المحفوظة
- 1
- عناوين URL الفريدة المبلغ عنها
- 1
تحليل VirusTotal
تحليل أداء الموقع
Google PageSpeed Insights — mobile performance audit of aml-usdt.cc · checked Jun 27, 2026
هل تأثرت بهذا الموقع؟
إذا تفاعلت مع هذا المجال، أو أدخلت معلومات شخصية، أو قمت بالاتصال بمحفظة عملة مشفرة، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.
أبلغ السلطات المحلية
حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.
تحقق من أي نطاق
تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة
امسح الآنالإبلاغ عن محاولة تصيد احتيالي
أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع
إبلاغتحديثات فورية حول التهديدات
تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة
مراقبةابقَ على اطلاع، وابقَ آمنًا
راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب
توصيات ونصائح للضحايا
يُقدَّر أن $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 (source). إذا كنت قد تفاعلت مع aml-usdt.cc — تصرف الآن.
ما الذي يجب أن أفعله على الفور؟
عاجل
- إلغاء الموافقات على الرموز — use revoke.cash لإلغاء الصلاحيات الممنوحة للعقود الذكية الضارة
- تحويل الأموال المتبقية إلى محفظة جديدة تمامًا. المحفظة التي تعرضت للاختراق لم تعد آمنة
- تغيير جميع كلمات المرور — البريد الإلكتروني، وحسابات «إكستشينج»، وأي شيء يستخدم نفس كلمة المرور
- تمكين المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة (وليس الرسائل النصية القصيرة). تعطيل الاستعادة عبر الرسائل النصية القصيرة
- بطاقات التجميد إذا قمت بإدخال بياناتك المصرفية على موقع التصيد الاحتيالي
ما هي المعلومات التي يجب أن أجمعها لإعداد تقريري؟
إرشادات مكتب التحقيقات الفيدرالي (FBI)
وفقًا لـ مكتب التحقيقات الفيدرالي (FBI)، وأهم التفاصيل هي بيانات المعاملات:
- عناوين العملات المشفرة — محفظة المحتال (على سبيل المثال،
0x5856...35985) - المبلغ ونوع العملة المشفرة — المبلغ الدقيق (على سبيل المثال، 1.02345 ETH، 0.5 BTC، 500 USDT)
- معرّف المعاملة (هاش) — المعرّف الفريد لمعاملة البلوكشين
- التواريخ والأوقات الدقيقة — لكل معاملة ولأول اتصال مع المحتال
- لقطات شاشة — مواقع الويب الاحتيالية، ورسائل الدردشة، ورسائل البريد الإلكتروني، ومعاملات المحافظ الرقمية، ووسائل التواصل الاجتماعي
- جميع عناوين URL والنطاقات التي يستخدمها المحتال (بما في ذلك
aml-usdt.cc) - الاتصالات — رسائل البريد الإلكتروني، والرسائل النصية، وأرقام الهواتف، وأسماء المستخدمين التي استخدمها المحتال
حتى لو لم تكن جميع التفاصيل متوفرة — تقديم بلاغ على أي حال. فحتى المعلومات الجزئية تساعد في التحقيقات.
إلى أين يجب أن أبلغ عن عملية الاحتيال؟
- مركز IC3 التابع لمكتب التحقيقات الفيدرالي (FBI) — مركز شكاوى الجرائم الإلكترونية (الإبلاغ على المستوى الفيدرالي في الولايات المتحدة)
- اليوروبول — الإبلاغ عن الجرائم الإلكترونية في أوروبا (الاتحاد الأوروبي)
- Chainabuse — الإبلاغ عن المحافظ المشبوهة عبر البورصات والمنصات المختلفة
- منصة تداول العملات المشفرة الخاصة بك — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- الشرطة المحلية — يُنشئ سجلاً رسمياً، حتى لو لم يتمكن من اتخاذ إجراء فوري
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
كيف تعمل عمليات الاحتيال في مجال العملات المشفرة عادةً؟
- المواقع الإلكترونية المزيفة — نسخ مطابقة تمامًا للمواقع الأصلية، مع تغيير طفيف في عناوين النطاقات
- الموافقات الخبيثة — مطالبات «connect wallet» التي تمنح المهاجمين صلاحية إنفاق غير محدودة للرموز الرقمية
- pig butchering — بناء الثقة على مدى أسابيع عبر Telegram/واتساب/تطبيقات المواعدة، ثم سرقة الأموال
- عمليات الاحتيال المتعلقة باسترداد الأموال — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- الإعلانات المزيفة وعمليات التوزيع المجاني — إعلانات جوجل ووسائل التواصل الاجتماعي وعروض «الرموز المجانية» التي تؤدي إلى استنزاف رصيد المحفظة
- عمليات الاحتيال التي تعتمد على الذكاء الاصطناعي — تقنية «ديب فايك»، والتصيد الاحتيالي الآلي، والمواقع التي يُنشئها الذكاء الاصطناعي، مما يجعل الكشف عن عمليات الاحتيال أكثر صعوبة
كيف يمكنني حماية نفسي في المستقبل؟
- استخدم محفظة مادية (ليدجر، تريزور). لا تقم أبدًا بتخزين مبالغ كبيرة في محافظ المتصفح
- إضافة المواقع الرسمية إلى قائمة المفضلة — لا تنقر أبدًا على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل المباشرة أو الإعلانات
- اقرأ كل موافقة — التحقق من الأذونات قبل التوقيع. رفض الموافقات غير المحدودة
- التحقق من النطاقات — التحقق من PhishDestroy قبل التفاعل. تحقق من HTTPS، والتهجئة، وعمر النطاق
- "أمر جيد لدرجة يصعب تصديقها" = عملية احتيال — عوائد مضمونة، وتأييد المشاهير، ومواعيد نهائية ملحة