الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 19. قوائم الحظر العامة التي تبلغ عن تطابق: 1. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

opensea[.]vu

فحص التصيد والأمان للنطاق opensea.vu

“Create Next App”

حكم التهديد حرجة 95/100 درجة الأدلة
التوفر مغطى بعباءة · يمكن الوصول إليه تمت ملاحظة إمكانية الوصول من خلال عمليات فحص إخفاء الهوية
إشارات الخطر
اكتشافات VirusTotal: 19/91 تطابقات القائمة السوداء المخزنة: 1 انتحال العلامة التجارية: OpenSea آخر نشاط معروف
19/91 VT OTX: 22 refs 24/03/2026 غير متاح منذ 07/05/2026 1 Blocklist OpenSea احتيال «الإنزال الجوي» NFT Scam 1 Report Sent Cloaking RU RU
ملخص التقرير

opensea.vu — مغطى بعباءة · يمكن الوصول إليه (HTTP 502). انتحال العلامة التجارية: OpenSea; نوع الاحتيال: Nft Scam. ملخص الأدلة: VirusTotal 19/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, Chong Lua Dao); URLScan malicious verdict; 1 external blocklist match (SEAL); cloaking observed; PhishDestroy score 95/100. مسجّل النطاق: Dynadot.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
حرج
المرجع
D1559FB4
الدرجة
95/100

The domain opensea.vu has been identified as a confirmed phishing site targeting users of the OpenSea brand. Registered on March 22, 2026, this domain has been linked to a phishing kit labeled as an Airdrop Scam, where it impersonates the legitimate platform to deceive users. The domain currently resolves to the IP address 185.178.208.166, which has raised concerns due to its negative reputation among security researchers.

Analysis indicates that opensea.vu has no positive trust score, as evidenced by a 0/100 score from Gridinsoft. Furthermore, it has been documented in 22 threat intelligence pulses within the AlienVault OTX database, reinforcing its status as a significant threat. VirusTotal records show that 19 out of 95 security vendors have flagged this domain, further corroborating its malicious intent and high-risk classification.

In terms of technical infrastructure, the domain utilizes SSL certification provided by Let's Encrypt, although this does not mitigate the risk it poses. It employs technologies such as reCAPTCHA and HSTS, which may be intended to give a false sense of security to users. Additionally, the presence of DDoS-Guard suggests potential efforts to maintain stability in the face of takedown attempts or other defensive actions against it.

The domain has been actively blocked by multiple security solutions, including SEAL, PhishDestroy, and BLP-Malware, indicating that it has been identified across different platforms as a threat. With its appearance on three security blocklists, it is critical for users to stay vigilant and avoid interacting with this domain. Organizations and individuals are advised to implement robust filtering and monitoring mechanisms to protect against potential phishing attempts related to this domain.

VirusTotal
VirusTotal
19 det.
OTX references
DNS Security
1/14
شهادة TLS
Let's Encrypt
العمر
5 mo
الحالة المرصودة
مغطى بعباءة · يمكن الوصول إليه 502
PhishDestroy
قائمة الإتلاف
مُدرج
Reports Sent
1
نطاق تغطية البيانات VirusTotal 19 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX 22 community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS 1/14 TLS valid certificate, 60d WHOIS 5 mo old لقطة شاشة 3 captures · 3 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكات
DNS Provider Blocks 1 / 14
Brand Opensea

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
14/15
Sent Report Recorded
Stored sent-report record for registrar Dynadot Inc, hosting provider, 3 abuse contacts
abuse@dynadot.comabuse@ddos-guard.netprivacy@dynadot.com
24/03/2026

حالة قوائم الحظر العامة

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing brand: Opensea report ↗
Wallet IoCs 2 format-validated 0x4f249b2dc6cecbd549a0c354bbfc4… 0xd04e19d24a49b4a04e01df57e43ad…
الخادم / ASN ddos-guard · AS57724 DDOS-GUARD LTD
سمعة عنوان IP abuse score 0/100 11 reports checked 14/07/2026
مسجّل النطاق Dynadot US(US)
جهة الإبلاغ عن إساءة الاستخدامabuse@dynadot.com, abuse@ddos-guard.net, privacy@dynadot.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ opensea.vu →
عنوان IP 185.178.208.166 RU
الموقع الجغرافيRU Rostov-on-Don, RU
الشبكةAS57724 · Ddos-guard LTD
التسجيلتم إنشاؤه 22/03/2026 (139d)
حالة HTTP502 Error
Cloaking Cloaking Detected Content divergence · score 3/6
dead_http: raw=http_502; http=502; via=http_proxy
checked 07/08/2026
Elapsed Since First Report 44 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: مغطى بعباءة · يمكن الوصول إليه.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف24/03/2026
DOM Analysisanalyzed 29/07/2026score 78/1001 brand signal
IoC Extractionscanned 01/08/20262 wallet · 0 Telegram IoCs
Submitted URLhttp://opensea.vu/
خوادم الأسماءns1.ddos-guard.netns2.ddos-guard.net
TLS Fingerprint
TLS Observationvalid from 22/03/2026scanned 25/03/2026
Case ID
عنوان الصفحة
Create Next App
Impersonates
Ethereum
شهادة TLS
Valid transport encryption · صادرة عن Let's Encrypt · valid for 60 days
التقنيات · 3 identified
reCAPTCHA

Google's bot-challenge service. On phishing sites, used to appear legitimate and filter out automated scanners.

HSTS
الأمن

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

DDoS-Guard
Detected via رادار Cloudflare · Wappalyzer engine
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

19 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Ermes
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
كاسبرسكي
Lionic
SOCRadar
سوفوس
VIPRE
Webroot
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of opensea.vu · checked Jul 12, 2026

44
Poor
Performance
FCP
8.7s
First Contentful Paint
LCP
12.32s
Largest Contentful Paint
CLS
0.259
Cumulative Layout Shift
TBT
49ms
Total Blocking Time
SI
8.7s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

الأدلة والتقارير الخارجية

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260324-A65BBF Recipient: abuse@dynadot.com
Page title stored with report: Create Next App
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 205.3 KB
نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات
إبلاغ

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا تفاعلت مع هذا المجال، أو أدخلت معلومات شخصية، أو قمت بالاتصال بمحفظة عملة مشفرة، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. لا توجد خدمة شرعية يمكنها ضمان استرداد العملات المشفرة المسروقة. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

توصيات ونصائح للضحايا

يُقدَّر أن $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 (source). إذا كنت قد تفاعلت مع opensea.vu — تصرف الآن.

ما الذي يجب أن أفعله على الفور؟
عاجل
  • إلغاء الموافقات على الرموز — use revoke.cash لإلغاء الصلاحيات الممنوحة للعقود الذكية الضارة
  • تحويل الأموال المتبقية إلى محفظة جديدة تمامًا. المحفظة التي تعرضت للاختراق لم تعد آمنة
  • تغيير جميع كلمات المرور — البريد الإلكتروني، وحسابات «إكستشينج»، وأي شيء يستخدم نفس كلمة المرور
  • تمكين المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة (وليس الرسائل النصية القصيرة). تعطيل الاستعادة عبر الرسائل النصية القصيرة
  • بطاقات التجميد إذا قمت بإدخال بياناتك المصرفية على موقع التصيد الاحتيالي
ما هي المعلومات التي يجب أن أجمعها لإعداد تقريري؟
إرشادات مكتب التحقيقات الفيدرالي (FBI)

وفقًا لـ مكتب التحقيقات الفيدرالي (FBI)، وأهم التفاصيل هي بيانات المعاملات:

  • عناوين العملات المشفرة — محفظة المحتال (على سبيل المثال، 0x5856...35985)
  • المبلغ ونوع العملة المشفرة — المبلغ الدقيق (على سبيل المثال، 1.02345 ETH، 0.5 BTC، 500 USDT)
  • معرّف المعاملة (هاش) — المعرّف الفريد لمعاملة البلوكشين
  • التواريخ والأوقات الدقيقة — لكل معاملة ولأول اتصال مع المحتال
  • لقطات شاشة — مواقع الويب الاحتيالية، ورسائل الدردشة، ورسائل البريد الإلكتروني، ومعاملات المحافظ الرقمية، ووسائل التواصل الاجتماعي
  • جميع عناوين URL والنطاقات التي يستخدمها المحتال (بما في ذلك opensea.vu)
  • الاتصالات — رسائل البريد الإلكتروني، والرسائل النصية، وأرقام الهواتف، وأسماء المستخدمين التي استخدمها المحتال

حتى لو لم تكن جميع التفاصيل متوفرة — تقديم بلاغ على أي حال. فحتى المعلومات الجزئية تساعد في التحقيقات.

إلى أين يجب أن أبلغ عن عملية الاحتيال؟
  • مركز IC3 التابع لمكتب التحقيقات الفيدرالي (FBI) — مركز شكاوى الجرائم الإلكترونية (الإبلاغ على المستوى الفيدرالي في الولايات المتحدة)
  • اليوروبول — الإبلاغ عن الجرائم الإلكترونية في أوروبا (الاتحاد الأوروبي)
  • Chainabuse — الإبلاغ عن المحافظ المشبوهة عبر البورصات والمنصات المختلفة
  • منصة تداول العملات المشفرة الخاصة بك — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • الشرطة المحلية — يُنشئ سجلاً رسمياً، حتى لو لم يتمكن من اتخاذ إجراء فوري

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

كيف تعمل عمليات الاحتيال في مجال العملات المشفرة عادةً؟
  • المواقع الإلكترونية المزيفة — نسخ مطابقة تمامًا للمواقع الأصلية، مع تغيير طفيف في عناوين النطاقات
  • الموافقات الخبيثة — مطالبات «connect wallet» التي تمنح المهاجمين صلاحية إنفاق غير محدودة للرموز الرقمية
  • pig butchering — بناء الثقة على مدى أسابيع عبر Telegram/واتساب/تطبيقات المواعدة، ثم سرقة الأموال
  • عمليات الاحتيال المتعلقة باسترداد الأموال — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • الإعلانات المزيفة وعمليات التوزيع المجاني — إعلانات جوجل ووسائل التواصل الاجتماعي وعروض «الرموز المجانية» التي تؤدي إلى استنزاف رصيد المحفظة
  • عمليات الاحتيال التي تعتمد على الذكاء الاصطناعي — تقنية «ديب فايك»، والتصيد الاحتيالي الآلي، والمواقع التي يُنشئها الذكاء الاصطناعي، مما يجعل الكشف عن عمليات الاحتيال أكثر صعوبة
كيف يمكنني حماية نفسي في المستقبل؟
  • استخدم محفظة مادية (ليدجر، تريزور). لا تقم أبدًا بتخزين مبالغ كبيرة في محافظ المتصفح
  • إضافة المواقع الرسمية إلى قائمة المفضلة — لا تنقر أبدًا على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل المباشرة أو الإعلانات
  • اقرأ كل موافقة — التحقق من الأذونات قبل التوقيع. رفض الموافقات غير المحدودة
  • التحقق من النطاقات — التحقق من PhishDestroy قبل التفاعل. تحقق من HTTPS، والتهجئة، وعمر النطاق
  • "أمر جيد لدرجة يصعب تصديقها" = عملية احتيال — عوائد مضمونة، وتأييد المشاهير، ومواعيد نهائية ملحة
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/opensea.vu"
  title="PhishDestroy threat report for opensea.vu"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>