الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 2. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

claim[.]ticketsesh[.]com

“TicketSesh Claim”

حكم التهديد حرجة 85/100 درجة الأدلة
التوفر المحتوى غير متوفر لم يكن المحتوى متاحًا في الملاحظة الأخيرة
اكتشافات VirusTotal: 2/91 انتحال العلامة التجارية: WalletConnect
12/09/2025 WalletConnect CDN

ملخص الأدلة

حرج
Evidence score
85/100

On July 24, 2026 the domain claim.ticketsesh.com was flagged as a high‑risk crypto drainer targeting WalletConnect users. The domain was registered through GoDaddy.com, LLC on 16 December 2022 and currently resolves to the IP address 64.29.17.67, which is hosted by Amazon.com, Inc. (AS16509) in the United States. DNS resolution uses the DigitalOcean nameserver set ns1.digitalocean.com, ns2.digitalocean.com and ns3.digitalocean.com. An HTTPS service is present, secured by a Let’s Encrypt certificate (R13), but the web server returns HTTP 404 for the root path. The page title reported by crawlers is “TicketSesh Claim”, and automated analysis identified Vercel and HTTP Strict Transport Security (HSTS) as active technologies.

The site is listed on a single security blocklist and is actively blocked by PhishDestroy. Intelligence indicates the site employs a Wallet Connect Abuse kit and masquerades as the legitimate WalletConnect brand, fitting the classification of a crypto‑scam drainer. VirusTotal has scanned the domain with 95 vendors, yet no detections were recorded; this absence should not be interpreted as a safety signal. The domain’s current status is offline, and no further content has been captured beyond the title.

Uncertainty remains around the exact payload delivered to victims, the presence of any command‑and‑control infrastructure, and whether the site previously hosted credential‑stealing forms. Defenders should block the domain at the DNS layer, monitor outbound connections to 64.29.17.67, and enforce strict validation of WalletConnect interactions, especially any unsolicited claim or token‑grant requests. Logging of TLS handshake failures and HTTP 404 responses can aid in detecting attempts to reach the site. Continuous threat‑intel feeds should be consulted for any re‑activation of the domain or emergence of related indicators.

VirusTotal
VirusTotal
2 det.
شهادة TLS
R13
العمر
3.7 yr
الحالة المرصودة
المحتوى غير متوفر HTTP 404
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 2 / 91 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX no community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS valid certificate, 52d WHOIS 44 mo old لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
مؤشرات الأمان
SA Scamadviser Warnings
According to Tranco this site has a low rank This site is a website within another website High number of suspicious websites on this server
The SSL certificate is valid This website is (very) old This website is safe according to DNSFilter

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
12/13

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 11/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. حالة النطاق

    يمكن الوصول إليه ← يتعذر الوصول إليه

  2. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

  3. حالة النطاق

    يتعذر الوصول إليه ← يمكن الوصول إليه

  4. حالة النطاق

    يمكن الوصول إليه ← يتعذر الوصول إليه

  5. حالة النطاق

    يتعذر الوصول إليه ← يمكن الوصول إليه

لقطة محفوظة

عنوان الصفحة
TicketSesh Claim
شهادة TLS
Valid transport encryption · صادرة عن R13 · valid for 52 days

معلومات النطاق

النطاق
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN Vercel · AS16509 AMAZON-02, US
IP Context Vercel shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
Registrar (base domain) GoDaddy US(US)
جهة الإبلاغ عن إساءة الاستخدامabuse@godaddy.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ ticketsesh.com →
عنوان IP 64.29.17.67 CDN
الموقع الجغرافيUS Walnut, US
الشبكةAS16509 · Amazon.com, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
Registration (base domain)ticketsesh.com · تم إنشاؤه 16/12/2022 Expires 16/12/2025
حالة HTTP404 Not Found
الوقت حتى أول تعذّر للوصول 171 days
ما الذي نحتسبه الوقت المنقضي من أول تقرير عن إساءة الاستخدام المخزن إلى الملاحظة الأولى بأن المحتوى غير متوفر. هذا لا يحدد السبب.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف12/09/2025
DOM Analysisanalyzed 28/07/2026DOM analysis score 0/100
Submitted URLhttp://claim.ticketsesh.com/
خوادم الأسماءns1.digitalocean.comns2.digitalocean.comns3.digitalocean.com
بصمة TLS
رصد TLSصالح منذ 21/01/2026فُحص في 11/03/2026
ICANN OVERSIGHT Registration: ticketsesh.com

الاعتماد وسياق RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain ticketsesh.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft لا يُرسل أي شيء تلقائياً.
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

2 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
CRDF
Gridinsoft

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا تفاعلت مع هذا المجال، أو أدخلت معلومات شخصية، أو قمت بالاتصال بمحفظة عملة مشفرة، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. لا توجد خدمة شرعية يمكنها ضمان استرداد العملات المشفرة المسروقة. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

توصيات ونصائح للضحايا

يُقدَّر أن $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 (source). إذا كنت قد تفاعلت مع claim.ticketsesh.com — تصرف الآن.

ما الذي يجب أن أفعله على الفور؟
عاجل
  • إلغاء الموافقات على الرموز — use revoke.cash لإلغاء الصلاحيات الممنوحة للعقود الذكية الضارة
  • تحويل الأموال المتبقية إلى محفظة جديدة تمامًا. المحفظة التي تعرضت للاختراق لم تعد آمنة
  • تغيير جميع كلمات المرور — البريد الإلكتروني، وحسابات «إكستشينج»، وأي شيء يستخدم نفس كلمة المرور
  • تمكين المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة (وليس الرسائل النصية القصيرة). تعطيل الاستعادة عبر الرسائل النصية القصيرة
  • بطاقات التجميد إذا قمت بإدخال بياناتك المصرفية على موقع التصيد الاحتيالي
ما هي المعلومات التي يجب أن أجمعها لإعداد تقريري؟
إرشادات مكتب التحقيقات الفيدرالي (FBI)

وفقًا لـ مكتب التحقيقات الفيدرالي (FBI)، وأهم التفاصيل هي بيانات المعاملات:

  • عناوين العملات المشفرة — محفظة المحتال (على سبيل المثال، 0x5856...35985)
  • المبلغ ونوع العملة المشفرة — المبلغ الدقيق (على سبيل المثال، 1.02345 ETH، 0.5 BTC، 500 USDT)
  • معرّف المعاملة (هاش) — المعرّف الفريد لمعاملة البلوكشين
  • التواريخ والأوقات الدقيقة — لكل معاملة ولأول اتصال مع المحتال
  • لقطات شاشة — مواقع الويب الاحتيالية، ورسائل الدردشة، ورسائل البريد الإلكتروني، ومعاملات المحافظ الرقمية، ووسائل التواصل الاجتماعي
  • جميع عناوين URL والنطاقات التي يستخدمها المحتال (بما في ذلك claim.ticketsesh.com)
  • الاتصالات — رسائل البريد الإلكتروني، والرسائل النصية، وأرقام الهواتف، وأسماء المستخدمين التي استخدمها المحتال

حتى لو لم تكن جميع التفاصيل متوفرة — تقديم بلاغ على أي حال. فحتى المعلومات الجزئية تساعد في التحقيقات.

إلى أين يجب أن أبلغ عن عملية الاحتيال؟
  • مركز IC3 التابع لمكتب التحقيقات الفيدرالي (FBI) — مركز شكاوى الجرائم الإلكترونية (الإبلاغ على المستوى الفيدرالي في الولايات المتحدة)
  • اليوروبول — الإبلاغ عن الجرائم الإلكترونية في أوروبا (الاتحاد الأوروبي)
  • Chainabuse — الإبلاغ عن المحافظ المشبوهة عبر البورصات والمنصات المختلفة
  • منصة تداول العملات المشفرة الخاصة بك — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • الشرطة المحلية — يُنشئ سجلاً رسمياً، حتى لو لم يتمكن من اتخاذ إجراء فوري

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

كيف تعمل عمليات الاحتيال في مجال العملات المشفرة عادةً؟
  • المواقع الإلكترونية المزيفة — نسخ مطابقة تمامًا للمواقع الأصلية، مع تغيير طفيف في عناوين النطاقات
  • الموافقات الخبيثة — مطالبات «connect wallet» التي تمنح المهاجمين صلاحية إنفاق غير محدودة للرموز الرقمية
  • pig butchering — بناء الثقة على مدى أسابيع عبر Telegram/واتساب/تطبيقات المواعدة، ثم سرقة الأموال
  • عمليات الاحتيال المتعلقة باسترداد الأموال — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • الإعلانات المزيفة وعمليات التوزيع المجاني — إعلانات جوجل ووسائل التواصل الاجتماعي وعروض «الرموز المجانية» التي تؤدي إلى استنزاف رصيد المحفظة
  • عمليات الاحتيال التي تعتمد على الذكاء الاصطناعي — تقنية «ديب فايك»، والتصيد الاحتيالي الآلي، والمواقع التي يُنشئها الذكاء الاصطناعي، مما يجعل الكشف عن عمليات الاحتيال أكثر صعوبة
كيف يمكنني حماية نفسي في المستقبل؟
  • استخدم محفظة مادية (ليدجر، تريزور). لا تقم أبدًا بتخزين مبالغ كبيرة في محافظ المتصفح
  • إضافة المواقع الرسمية إلى قائمة المفضلة — لا تنقر أبدًا على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل المباشرة أو الإعلانات
  • اقرأ كل موافقة — التحقق من الأذونات قبل التوقيع. رفض الموافقات غير المحدودة
  • التحقق من النطاقات — التحقق من PhishDestroy قبل التفاعل. تحقق من HTTPS، والتهجئة، وعمر النطاق
  • "أمر جيد لدرجة يصعب تصديقها" = عملية احتيال — عوائد مضمونة، وتأييد المشاهير، ومواعيد نهائية ملحة

أدوات خارجية

ScamAdviserScamAdviser درجة الثقة 66/100الحالة: Likely Safeفتح المصدر
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/claim.ticketsesh.com"
  title="PhishDestroy threat report for claim.ticketsesh.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

رسالة شكر صادقة جداً

منشئ مسودة ساخرة

المستلم
سياق الرسوم

مسودة ساخرة. أرقام الرسوم تقديرية، ولا ندّعي نسبتها بدقة إلى هذا النطاق.