bnbusdt.info
“SEND USDT”
BNBUSDt.info is a high-risk crypto drainer domain. 8/95 security vendors on VirusTotal flag this domain, registered through GoDaddy.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Zusammenfassung der Beweislage
This domain, www.bnbusdt.info, poses a specific threat as a crypto drainer. It is designed to trick users into sending their USDT (a popular stablecoin) to addresses controlled by the attackers. The domain's purpose is to mimic legitimate cryptocurrency services, leading users to believe they are engaging in secure transactions when in fact their funds are being stolen.
Analysis indicates that 8 out of 95 security vendors on VirusTotal detect this domain as malicious. The domain is registered through GoDaddy.com, LLC, and it resolves to an IP address located in the United Kingdom (GB) under the Autonomous System AS20860 IOMART CLOUD SERVICES LIMITED. The IP address is 77.245.76.110. This domain also appears on a single security blocklist, indicating a moderate level of recognition among cybersecurity professionals. The SSL certificate is issued by Let's Encrypt, which is common for both legitimate and malicious websites but does not guarantee the site's safety.
If users have visited this domain, they are advised to immediately stop any transactions and verify the security of their cryptocurrency wallets. It is recommended to change any passwords or private keys associated with cryptocurrency accounts and to monitor account activity for any unauthorized transactions. Users should also report the incident to their respective cryptocurrency exchanges and consider implementing additional security measures such as two-factor authentication and using hardware wallets for future transactions.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | www.bnbusdt.info |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not observed
- Cloaking-Wert
- 0/6
- Last cloaking scan
Scanner note: timeout: raw=timeout; http=0; via=http_proxy; error=HTTPConnectionPool(host='23.95.244.229', port=6182): Read timed out. (read timeout=7)
VirusTotal-Analyse
Archivierte Beweise
Community-Meldungen
Von 1 Community-Mitglied gemeldet; erstmals gesehen am 30.05.2026
- Gespeicherte Meldungen
- 1
- Eindeutige gemeldete URLs
- 1
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt