⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
Flagged by PhishDestroy threat intelligence based on forensic analysis. Exercise extreme caution — do not enter personal information or connect wallets. إنشاء خطاب شكوى رسمي مدعوم بالذكاء الاصطناعي لتقديمه إلى سلطات مكافحة الجرائم الإلكترونية.
splitdev.fun favicon

splitdev[.]fun

تقرير أمن النطاقات ومعلومات التهديدات

“SplitDev — Fair Fee Splitting for Solana Memecoins”

Cloaked · Live Mar 30, 2026 Unavailable since Apr 23, 2026 Solana Brand Impersonation 1 Report Sent Cloaking US US + more
15 درجة المخاطر
ملخص التقرير المترجم

تقرير أمان splitdev.fun: مؤشرات التصيد وVirusTotal وDNS وSSL والمسجّل وقوائم الحظر وبيانات التهديد.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

PhishDestroy AI
HIGH
Ref
9C4D779A
Score
15/100
Engine
PD-4 Turbo
PhishDestroy identifies splitdev[.]fun as a tech-support scam site actively soliciting visitors for fraudulent system alerts. The page impersonates Microsoft or Apple support windows and pressures users into calling a toll-free number to ‘resolve’ non-existent infections. Scammers behind this campaign harvest credit-card details and remote-access credentials once victims initiate contact. This domain was flagged after automated analysis revealed low reputation scores and suspicious hosting infrastructure. VirusTotal currently shows 0/95 antivirus engines detecting the threat as of seed 9c4d77. The domain was created March 30, 2026, through Porkbun LLC and resolves to IP 216.198.79.1. It holds a valid Let’s Encrypt SSL certificate to appear legitimate, but the mismatch between the certificate’s short validity window and the brand being spoofed further confirms malicious intent. Registrant data is redacted, adding to the risk profile. If you visited splitdev[.]fun, do not enter any personal or payment information. Close the browser immediately and run a full antivirus scan. Check browser extensions for unauthorized installations and change passwords on another device. Report the domain to your network administrator or the platform hosting provider using the IP and URL to help block future visitors. Avoid future exposure by adding the domain and IP to your browser’s block lists.
VirusTotal
VirusTotal
0 det.
URLScan
URLScan
Gridinsoft
0/100
SSL
Let's Encrypt
العمر
4 mo
Observed status
Cloaked · reachable
PhishDestroy
قائمة الإتلاف
Listed
Reports Sent
1
نطاق تغطية البيانات VirusTotal no detections URLQuery no detections OTX no pulses رادار CF suspicious URLScan report ready حجب عناوين DNS none SSL valid, 89d WHOIS 4 mo old Screenshot لم يتم تسجيله سلسلة إعادة التوجيه not probed Gridinsoft 0/100

مسار الاستجابة للتهديدات Pipeline

Discovery
Checks
Reports
Availability
9/10
الاكتشاف والاستيعاب الاستباقي
تم استيعاب التهديد
1/1 ✓
تم استيعاب التهديد
splitdev.fun تم اكتشافها وإدراجها في قائمة الانتظار لإجراء تحليل شامل
Mar 30, 2026
Threat Intelligence Checks
Cloudflare Radar · VirusTotal · Google Safe Browsing · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded
6/6 ✓
رادار Cloudflare
Scanned via رادار Cloudflare — DNS, certificates & network data
VirusTotal
94 vendors checked on VirusTotal — no vendor detections recorded at check time
Mar 31, 2026
Google Safe Browsing
Mar 30, 2026
Brand Impersonation
Impersonation of Solana
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Notification Records
تم إرسال تقارير عن حالات الإساءة
1/1 ✓
تم إرسال تقارير عن حالات الإساءة
تم إرسال تقرير عن حالة إساءة معاملة إلى أمين السجل Porkbun LLC, hosting provider, 2 abuse contacts
abuse@porkbun.comabuse@vercel.com
Mar 30, 2026
النشر والتوافر
DestroyList Published · Monitoring Continues
1/2
تم نشر قائمة «DestroyList»
Mar 30, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

حالة قوائم الحظر العامة

جمع الأدلة

Live Snapshot
2026-03-30 16:23 UTC
Malicious
Forensic screenshot of splitdev.fun showing the phishing page layout
IP: 216.198.79.1
Porkbun LLC
124d old
Let's Encrypt
Page Title
SplitDev — Fair Fee Splitting for Solana Memecoins
Impersonates
Solana Twitter
TLS Certificate
Valid · Issued by Let's Encrypt · valid for 89 days

معلومات النطاق

Domainsplitdev.fun
Registrar Porkbun US(US)
IP Address 216.198.79.1 US
GeoUS Atlanta, US
NetworkAS16509 · Lefkoff Industries
Registrationتم إنشاؤه Mar 30, 2026 (124d)
CloakingCloaking Detected Content split · score 1/6
This site shows different content to security bots vs real users
Elapsed Since First Report 24 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Cloaked · reachable.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشافMar 30, 2026
Nameservers["curitiba.ns.porkbun.com","fortaleza.ns.porkbun.com","maceio.ns.porkbun.com","salvador.ns.porkbun.com"]
Case IDPD-20260330-66926A
إشراف ICANN · تم تحصيل الرسوم

حصلت ICANN على أموالها. أما المساءلة فلم تصل.

بالنسبة إلى نطاق gTLD هذا، يعمل المسجّل المذكور أعلاه بموجب عقد مع ICANN. وتحصّل ICANN رسوماً سنوية ومتغيرة ورسومًا قائمة على المعاملات مرتبطة بعمليات التسجيل والتجديد والنقل.

الاعتماد: جرت الاستفادة منه مالياً. المساءلة: يُرجى التحقق مرة أخرى لاحقاً.

ثم يبدأ السحر: تكتب ICANN البند RAA §3.18، ويتولى المسجّل التحقيق في إساءة الاستخدام داخل قاعدة عملائه، ويقدّم الضحايا الأدلة مجاناً، بينما تنتظر كل طبقة أن يتحرك طرف آخر. إذا كان ذلك يجعل الضحايا يشعرون بمزيد من الأمان، فممتاز—لقد أدّت الفاتورة مهمتها.

ملاحظة ساخرة عن المساءلة لا يُرسل أي شيء تلقائياً.
جيران عنوان IP المشترك · 209 other domains
216.198.79.1 is hosting 209 other flagged phishing/scam domains in our database. Co-hosting on a non-CDN IP is a strong bulletproof-hosting signal.
zoomsecure.sbs Active zoomsecure.cyou Active zoominvitesecure.sbs Active yzailabs.com Active www.xmrwallet.online Active www.claimdunkins.com Active www.checker-aml.com Active wowfestival.xyz Active worldliberty.vc Active verificationsite.co Active vaultonbase.com Active usdc.org Active
Showing 12 of 209 related domains.
عناصر الحملة المرتبطة · 8 sharing fingerprint
Other tracked phishing domains sharing this site’s infrastructure fingerprint: Porkbun LLC Solana — suggests a coordinated kit / operator cluster.
froglabs.io
Alive 1 VT
www.soltokenboost.com
Alive 4 VT
solana-mining.cc
Alive 11 VT
calvinsolana.com
Alive 5 VT
misttrack.org
Cloaked — alive 1 VT
pump-sniper.com
Alive 14 VT
pump-sniper.app
Alive 15 VT
pumpsnipers.com
Alive
Explore the Domain Hub Filter hub by this fingerprint
التقنيات · 2 identified
Vercel
PaaS CDN

Cloud platform for frontend deployment, optimized for Next.js.

HSTS
Security

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Detected via رادار Cloudflare · Wappalyzer engine
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of splitdev.fun · checked Mar 30, 2026

85
Needs Work
Performance
FCP
2.71s
First Contentful Paint
LCP
3.64s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.39s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

الأدلة والتقارير الخارجية

المعلومات المفتوحة المصدر (OSINT) والاستخبارات
نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

أنت لست وحدك، ولا يوجد ما يدعو للخجل. المحتالون هم مجرمون ماهرون يستغلون ثقة الناس. ويُعد الإبلاغ عن تجربتك أقوى سلاح لمكافحة الاحتيال — فإبلاغك هذا يمكن أن يمنع وقوع ضحايا جدد ويساعد سلطات إنفاذ القانون على اتخاذ الإجراءات اللازمة. الصمت هو أكبر ميزة للمحتال. حطّمه.

إذا كنت قد تفاعلت مع هذا النطاق، أو أدخلت معلومات شخصية، أو قمت بربط محفظة عملة مشفرة — فاتخذ إجراءات فورية. فيما يلي بعض الموارد التي تساعدك على الإبلاغ عن الحادث وحماية نفسك.

احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! بعد تعرضك لعملية احتيال، قد يتصل بك المجرمون مرة أخرى متظاهرين بأنهم «وكلاء استرداد» أو محامون أو محققون، ويزعمون أنهم قادرون على استرداد أموالك المفقودة — مقابل رسوم. هذه عملية احتيال ثانية. لن تطلب أي خدمة شرعية دفع مبلغ مقدمًا لاسترداد العملات المشفرة المسروقة. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

اختر بلدك للحصول على جهات الاتصال الرسمية المعنية بجرائم الإنترنت, or إنشاء شكوى مدعومة بالذكاء الاصطناعي →

اختر بلدك...
أكثر من 180 دولة
Zero-PII — بياناتك لا تغادر المتصفح أبدًا الذكاء الاصطناعي يكتب بلغتك

تقارير النطاقات ذات الصلة

instagramhelp.whf.bz
instagramhelp.whf.bz
21 detections
app.meopex.com
app.meopex.com
12 detections
gooddogshop.click
gooddogshop.click
22 detections
go.puotox.com
go.puotox.com
12 detections
defilllama.com
defilllama.com
15 حالة اكتشاف
defilllama.at
defilllama.at
5 detections

Other Domains on 216.198.79.1 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

share-instagram.com favicon share-instagram.com 23/95 updateterms.com favicon updateterms.com 22/95 base.assist-us.xyz favicon base.assist-us.xyz 22/95 instagram-1ogin.duckdns.org favicon instagram-1ogin.duckdns.org 22/95 microsoft-1ogin.duckdns.org favicon microsoft-1ogin.duckdns.org 22/95 wallnetsonchain.com favicon wallnetsonchain.com 22/95

More Domains at Porkbun تم الإبلاغ عن 6 مشاركات

www.51wxh.com favicon www.51wxh.com vxh888.com favicon vxh888.com 1/95 consulta-si-erees-beneficiariio.hstn.me favicon consulta-si-erees-beneficiariio.hstn.me 11/95 2krnmevk2at.com favicon 2krnmevk2at.com 5/95 tescoinminers.com favicon tescoinminers.com 4/95 mcapitalcrypto.ai favicon mcapitalcrypto.ai 4/95

Other Solana Impersonation Domains

These domains also target Solana users. View all Solana threats →

iscans.space iscans.space 22 coiresolver.xyz coiresolver.xyz 20 hasolanalsa.co hasolanalsa.co 19 seeker-mobile.net seeker-mobile.net 19 sol-online.wallet-secure.click sol-online.wallet-secure.click 19 solanasolutions.fun solanasolutions.fun 19 stormrae.run stormrae.run 19 bieeeneficiofogape.solanaplopcoin.com bieeeneficiofogape.solanaplopcoin.com 18

About This Report: splitdev.fun

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “SplitDev — Fair Fee Splitting for Solana Memecoins”, which may be designed to impersonate Solana.

splitdev.fun has been listed on PhishDestroy as a suspicious domain. Scanned by 94 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.

إذا كنت تعتقد أن هذه القائمة غير دقيقة، فيمكنك تقديم استئناف. لمزيد من المعلومات حول منهجيتنا، يرجى زيارة موقعنا صفحة الأسئلة الشائعة.

تحقق من أي نطاق

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

Report

تحديثات فورية حول التهديدات

Recent phishing reports and observed availability changes

Monitor

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

توصيات ونصائح للضحايا

يُقدَّر أن $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 (source). إذا كنت قد تفاعلت مع splitdev.fun — تصرف الآن.

ما الذي يجب أن أفعله على الفور؟
Urgent
  • إلغاء الموافقات على الرموز — use revoke.cash لإلغاء الصلاحيات الممنوحة للعقود الذكية الضارة
  • تحويل الأموال المتبقية إلى محفظة جديدة تمامًا. المحفظة التي تعرضت للاختراق لم تعد آمنة
  • تغيير جميع كلمات المرور — البريد الإلكتروني، وحسابات «إكستشينج»، وأي شيء يستخدم نفس كلمة المرور
  • تمكين المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة (وليس الرسائل النصية القصيرة). تعطيل الاستعادة عبر الرسائل النصية القصيرة
  • بطاقات التجميد إذا قمت بإدخال بياناتك المصرفية على موقع التصيد الاحتيالي
ما هي المعلومات التي يجب أن أجمعها لإعداد تقريري؟
إرشادات مكتب التحقيقات الفيدرالي (FBI)

وفقًا لـ FBI، وأهم التفاصيل هي بيانات المعاملات:

  • عناوين العملات المشفرة — محفظة المحتال (على سبيل المثال، 0x5856...35985)
  • المبلغ ونوع العملة المشفرة — المبلغ الدقيق (على سبيل المثال، 1.02345 ETH، 0.5 BTC، 500 USDT)
  • معرّف المعاملة (هاش) — المعرّف الفريد لمعاملة البلوكشين
  • التواريخ والأوقات الدقيقة — لكل معاملة ولأول اتصال مع المحتال
  • Screenshots — مواقع الويب الاحتيالية، ورسائل الدردشة، ورسائل البريد الإلكتروني، ومعاملات المحافظ الرقمية، ووسائل التواصل الاجتماعي
  • جميع عناوين URL والنطاقات التي يستخدمها المحتال (بما في ذلك splitdev.fun)
  • Communications — رسائل البريد الإلكتروني، والرسائل النصية، وأرقام الهواتف، وأسماء المستخدمين التي استخدمها المحتال

حتى لو لم تكن جميع التفاصيل متوفرة — تقديم بلاغ على أي حال. فحتى المعلومات الجزئية تساعد في التحقيقات.

إلى أين يجب أن أبلغ عن عملية الاحتيال؟
  • مركز IC3 التابع لمكتب التحقيقات الفيدرالي (FBI) — مركز شكاوى الجرائم الإلكترونية (الإبلاغ على المستوى الفيدرالي في الولايات المتحدة)
  • Europol — الإبلاغ عن الجرائم الإلكترونية في أوروبا (الاتحاد الأوروبي)
  • Chainabuse — الإبلاغ عن المحافظ المشبوهة عبر البورصات والمنصات المختلفة
  • منصة تداول العملات المشفرة الخاصة بك — اتصل بدعم العملاء في Coinbase/Binance/Kraken لتجميد عنوان المحتال
  • الشرطة المحلية — يُنشئ سجلاً رسمياً، حتى لو لم يتمكن من اتخاذ إجراء فوري

استعاد مكتب التحقيقات الفيدرالي (FBI) أكثر من مليار دولار في قضايا الاحتيال المتعلقة بالعملات المشفرة في عام 2024، وذلك بفضل البلاغات التي قدمتها الضحايا. تقريرك مهم.

كيف تعمل عمليات الاحتيال في مجال العملات المشفرة عادةً؟
  • المواقع الإلكترونية المزيفة — نسخ مطابقة تمامًا للمواقع الأصلية، مع تغيير طفيف في عناوين النطاقات
  • الموافقات الخبيثة — مطالبات «connect wallet» التي تمنح المهاجمين صلاحية إنفاق غير محدودة للرموز الرقمية
  • pig butchering — بناء الثقة على مدى أسابيع عبر Telegram/واتساب/تطبيقات المواعدة، ثم سرقة الأموال
  • عمليات الاحتيال المتعلقة باسترداد الأموال — تعرض الضحايا مرة أخرى للاستهداف من قِبل «وكلاء استرداد» مزيفين يطالبون بدفع رسوم مقدماً. دائمًا ما تكون عملية احتيال
  • الإعلانات المزيفة وعمليات التوزيع المجاني — إعلانات جوجل ووسائل التواصل الاجتماعي وعروض «الرموز المجانية» التي تؤدي إلى استنزاف رصيد المحفظة
  • عمليات الاحتيال التي تعتمد على الذكاء الاصطناعي — تقنية «ديب فايك»، والتصيد الاحتيالي الآلي، والمواقع التي يُنشئها الذكاء الاصطناعي، مما يجعل الكشف عن عمليات الاحتيال أكثر صعوبة
كيف يمكنني حماية نفسي في المستقبل؟
  • استخدم محفظة مادية (ليدجر، تريزور). لا تقم أبدًا بتخزين مبالغ كبيرة في محافظ المتصفح
  • إضافة المواقع الرسمية إلى قائمة المفضلة — لا تنقر أبدًا على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل المباشرة أو الإعلانات
  • اقرأ كل موافقة — التحقق من الأذونات قبل التوقيع. رفض الموافقات غير المحدودة
  • التحقق من النطاقات — التحقق من PhishDestroy قبل التفاعل. تحقق من HTTPS، والتهجئة، وعمر النطاق
  • "أمر جيد لدرجة يصعب تصديقها" = عملية احتيال — عوائد مضمونة، وتأييد المشاهير، ومواعيد نهائية ملحة
ما مدى خطورة مشكلة عمليات الاحتيال في مجال العملات المشفرة؟
  • $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 — CoinLedger
  • pig butchering ارتفعت الخسائر بنسبة 40% مقارنة بالفترة نفسها من العام الماضي، وأصبحت الآن أسرع أنواع الاحتيال نموًّا
  • لا يبلغ عن الحادث سوى حوالي 5٪ من الضحايا — تقريرك يساعد في تفكيك الشبكات الإجرامية
  • استرد مكتب التحقيقات الفيدرالي (FBI) أكثر من مليار دولار في عام 2024 بفضل بلاغات الضحايا — FBI.gov

المصادر: FBI · CoinLedger · WorldMetrics

رسالة شكر صادقة جداً

منشئ مسودة ساخرة

المستلم
سياق الرسوم

مسودة ساخرة. أرقام الرسوم تقديرية، ولا ندّعي نسبتها بدقة إلى هذا النطاق.

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك