stage[.]degengames[.]fun
فحص التصيد والأمان للنطاق stage.degengames.fun
“Degengames”
stage.degengames.fun — آخر نشاط معروف (HTTP 200). انتحال العلامة التجارية: Chase; نوع الاحتيال: Crypto Scam; Drainer: Wallet Connect Abuse. ملخص الأدلة: VirusTotal 10/91 (ChainPatrol, alphaMountain.ai, BitDefender, ESET, Fortinet); PhishDestroy score 95/100. مسجّل النطاق: GoDaddy.
يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.
Analysis of stage.degengames.fun shows a live infrastructure supporting a cryptocurrency draining operation. The domain resolves to IP 104.21.92.15, which is owned by Cloudflare, Inc. (AS13335) and geolocated in the United States. The TLS certificate is issued by Google Trust Services under the WE1 root, confirming a valid HTTPS endpoint. HTTP requests receive a 200 status code, indicating an active web service.
The site was registered through GoDaddy.com, LLC on September 03 2025 and uses Cloudflare nameservers (abdullah.ns.cloudflare.com and kia.ns.cloudflare.com). Page metadata reveals a title of “Degengames”, and automated fingerprinting detected RxJS, HSTS, Google Analytics, Cloudflare Browser Insights, and HTTP/3. The site is flagged by six of ninety‑five VirusTotal scanners as malicious, and Gridinsoft assigns a trust score of 0 / 100, reflecting a high confidence of abuse. It appears on one external blocklist and is currently blocked by PhishDestroy.
Intelligence attributes the campaign to a Wallet Connect abuse kit, classifying it as a crypto scam that specifically impersonates the Chase brand. The combination of a low trust score, multiple vendor detections, and inclusion on blocklists indicates a high‑confidence malicious actor. Defenders should add the IP address 104.21.92.15 and the domain stage.degengames.fun to inbound and outbound filtering rules, monitor for Wallet Connect transaction attempts, and enforce strict validation of any Chase‑related communications. Continuous re‑evaluation is advised, as the underlying kit may evolve, but current indicators confirm a critical, active threat targeting cryptocurrency assets.
مسار الاستجابة للتهديدات Pipeline
حالة قوائم الحظر العامة
لقطة محفوظة
معلومات النطاق
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
ICANN OVERSIGHT
Registration: degengames.fun
الاعتماد وسياق RAA
الاعتماد وسياق RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain degengames.fun behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
التقنيات · 6 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web analytics service tracking website traffic and user behavior.
marketingplatform.google.comPerformance monitoring tool that measures website speed from real users.
www.cloudflare.comWeb infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
تحليل VirusTotal
الأدلة المؤرشفة
تحليل أداء الموقع
Google PageSpeed Insights — mobile performance audit of stage.degengames.fun · checked Mar 2, 2026
الأدلة والتقارير الخارجية
هل تأثرت بهذا الموقع؟
إذا تفاعلت مع هذا المجال، أو أدخلت معلومات شخصية، أو قمت بالاتصال بمحفظة عملة مشفرة، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.
أبلغ السلطات المحلية
حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.
تحقق من أي نطاق
تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة
امسح الآنالإبلاغ عن محاولة تصيد احتيالي
أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع
إبلاغتحديثات فورية حول التهديدات
تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة
مراقبةابقَ على اطلاع، وابقَ آمنًا
راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب
توصيات ونصائح للضحايا
يُقدَّر أن $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 (source). إذا كنت قد تفاعلت مع stage.degengames.fun — تصرف الآن.
ما الذي يجب أن أفعله على الفور؟
عاجل
- إلغاء الموافقات على الرموز — use revoke.cash لإلغاء الصلاحيات الممنوحة للعقود الذكية الضارة
- تحويل الأموال المتبقية إلى محفظة جديدة تمامًا. المحفظة التي تعرضت للاختراق لم تعد آمنة
- تغيير جميع كلمات المرور — البريد الإلكتروني، وحسابات «إكستشينج»، وأي شيء يستخدم نفس كلمة المرور
- تمكين المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة (وليس الرسائل النصية القصيرة). تعطيل الاستعادة عبر الرسائل النصية القصيرة
- بطاقات التجميد إذا قمت بإدخال بياناتك المصرفية على موقع التصيد الاحتيالي
ما هي المعلومات التي يجب أن أجمعها لإعداد تقريري؟
إرشادات مكتب التحقيقات الفيدرالي (FBI)
وفقًا لـ مكتب التحقيقات الفيدرالي (FBI)، وأهم التفاصيل هي بيانات المعاملات:
- عناوين العملات المشفرة — محفظة المحتال (على سبيل المثال،
0x5856...35985) - المبلغ ونوع العملة المشفرة — المبلغ الدقيق (على سبيل المثال، 1.02345 ETH، 0.5 BTC، 500 USDT)
- معرّف المعاملة (هاش) — المعرّف الفريد لمعاملة البلوكشين
- التواريخ والأوقات الدقيقة — لكل معاملة ولأول اتصال مع المحتال
- لقطات شاشة — مواقع الويب الاحتيالية، ورسائل الدردشة، ورسائل البريد الإلكتروني، ومعاملات المحافظ الرقمية، ووسائل التواصل الاجتماعي
- جميع عناوين URL والنطاقات التي يستخدمها المحتال (بما في ذلك
stage.degengames.fun) - الاتصالات — رسائل البريد الإلكتروني، والرسائل النصية، وأرقام الهواتف، وأسماء المستخدمين التي استخدمها المحتال
حتى لو لم تكن جميع التفاصيل متوفرة — تقديم بلاغ على أي حال. فحتى المعلومات الجزئية تساعد في التحقيقات.
إلى أين يجب أن أبلغ عن عملية الاحتيال؟
- مركز IC3 التابع لمكتب التحقيقات الفيدرالي (FBI) — مركز شكاوى الجرائم الإلكترونية (الإبلاغ على المستوى الفيدرالي في الولايات المتحدة)
- اليوروبول — الإبلاغ عن الجرائم الإلكترونية في أوروبا (الاتحاد الأوروبي)
- Chainabuse — الإبلاغ عن المحافظ المشبوهة عبر البورصات والمنصات المختلفة
- منصة تداول العملات المشفرة الخاصة بك — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- الشرطة المحلية — يُنشئ سجلاً رسمياً، حتى لو لم يتمكن من اتخاذ إجراء فوري
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
كيف تعمل عمليات الاحتيال في مجال العملات المشفرة عادةً؟
- المواقع الإلكترونية المزيفة — نسخ مطابقة تمامًا للمواقع الأصلية، مع تغيير طفيف في عناوين النطاقات
- الموافقات الخبيثة — مطالبات «connect wallet» التي تمنح المهاجمين صلاحية إنفاق غير محدودة للرموز الرقمية
- pig butchering — بناء الثقة على مدى أسابيع عبر Telegram/واتساب/تطبيقات المواعدة، ثم سرقة الأموال
- عمليات الاحتيال المتعلقة باسترداد الأموال — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- الإعلانات المزيفة وعمليات التوزيع المجاني — إعلانات جوجل ووسائل التواصل الاجتماعي وعروض «الرموز المجانية» التي تؤدي إلى استنزاف رصيد المحفظة
- عمليات الاحتيال التي تعتمد على الذكاء الاصطناعي — تقنية «ديب فايك»، والتصيد الاحتيالي الآلي، والمواقع التي يُنشئها الذكاء الاصطناعي، مما يجعل الكشف عن عمليات الاحتيال أكثر صعوبة
كيف يمكنني حماية نفسي في المستقبل؟
- استخدم محفظة مادية (ليدجر، تريزور). لا تقم أبدًا بتخزين مبالغ كبيرة في محافظ المتصفح
- إضافة المواقع الرسمية إلى قائمة المفضلة — لا تنقر أبدًا على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل المباشرة أو الإعلانات
- اقرأ كل موافقة — التحقق من الأذونات قبل التوقيع. رفض الموافقات غير المحدودة
- التحقق من النطاقات — التحقق من PhishDestroy قبل التفاعل. تحقق من HTTPS، والتهجئة، وعمر النطاق
- "أمر جيد لدرجة يصعب تصديقها" = عملية احتيال — عوائد مضمونة، وتأييد المشاهير، ومواعيد نهائية ملحة