सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 10। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

bob-mainnet-ncwjobm32-distributed-crafts[.]vercel[.]app

“BOB | Gateway”

धमकी भरा फैसला गंभीर 90/100 साक्ष्य स्कोर
उपलब्धता ढका हुआ · पहुंच योग्य क्लोकिंग जांच के माध्यम से पहुंच योग्यता देखी गई
वायरस का कुल पता लगाना: 10/91 ब्रांड प्रतिरूपण: Across अंतिम ज्ञात सक्रिय
21/11/2025 Across CDN
रिपोर्ट सारांश

bob-mainnet-ncwjobm32-distributed-crafts.vercel.app — ढका हुआ · पहुंच योग्य. ब्रांड प्रतिरूपण: Across; घोटाले का प्रकार: Wallet/seed Phishing; Drainer: Wallet Connect Abuse. साक्ष्य सारांश: VirusTotal 10/91 (ChainPatrol, alphaMountain.ai, BitDefender, Forcepoint ThreatSeeker, Fortinet); Google Safe Browsing flagged; cloaking observed; PhishDestroy score 90/100. रजिस्ट्रार: Vercel.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
AF3FE59D
स्कोर
90/100

This domain, bob-mainnet-ncwjobm32-distributed-crafts.vercel.app, operates as a crypto drainer targeting users of the Across protocol by abusing Wallet Connect functionality. The site presents itself as a legitimate BOB Gateway interface, tricking victims into connecting their cryptocurrency wallets. Once connected, the drainer silently executes unauthorized transactions, siphoning digital assets without user consent. Analysis indicates this infrastructure specifically targets users seeking cross-chain bridging services, exploiting trust in the Across brand to facilitate financial theft. Evidence confirms the domain's malicious nature through multiple technical indicators. VirusTotal detection rates show 13 out of 95 security vendors flagging the domain as malicious, with Google Safe Browsing explicitly categorizing it as phishing. Infrastructure analysis reveals the domain is registered through Vercel Inc. and resolves to IP address 64.29.17.131, hosted on Amazon's AS16509 network in the United States. The domain appears on one security blocklist, while its SSL certificate, issued by Google Trust Services (WR1), provides a false sense of security to potential victims. The drainer kit employs Wallet Connect abuse techniques, a common vector for crypto theft campaigns. Users who have interacted with this domain should immediately revoke all connected wallet permissions, particularly those granted through Wallet Connect. All cryptocurrency assets should be transferred to new wallet addresses, and all recent transactions should be audited for unauthorized activity. Browser data, including cookies and cached credentials, should be cleared to remove any persistent tracking mechanisms. Security professionals recommend monitoring connected devices for additional malware, as crypto drainers often deploy secondary payloads. The domain remains active as of analysis, underscoring the need for continued vigilance against similar Wallet Connect-based threats.

VirusTotal
VirusTotal
10 det.
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
समाप्त या असत्यापित -87d
आयु
9 mo
देखी गई स्थिति
ढका हुआ · पहुंच योग्य
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 10 / 91 यूआरएलक्वेरी रिपोर्ट संग्रहीत - विस्तृत निर्णय लंबित फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 9 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
12/14

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
गूगल सुरक्षित ब्राउज़िंग ध्वजांकित Social engineering checked 25/02/2026
सर्वर / ASN Vercel · AS16509 AMAZON-02, US
IP Context Vercel shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
प्लेटफ़ॉर्म प्रदाता Vercel US(US)
दुरुपयोग संपर्कabuse@vercel.com
IP पता 64.29.17.131 CDN
भौगोलिक स्थानUS Walnut, US
नेटवर्कAS16509 · Amazon.com, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
Cloaking Cloaking Detected Status split · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='31.57.78.76', port=5460): Max retries exceeded with url: http://bob-mainnet-ncwjobm32-distribut
checked 21/08/2026
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला21/11/2025
DOM Analysisanalyzed 11/03/2026score 90/1007 brand signals
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://bob-mainnet-ncwjobm32-distributed-crafts.vercel.app/
नेमसर्वरns1.vercel-dns.comns2.vercel-dns.com
TLS Fingerprint
TLS Observationvalid from 26/02/2026scanned 11/03/2026
TLS SAN Domainsvercel.app
पेज शीर्षक
BOB | Gateway
Impersonates
Across Chainlink Discord Euler Jupiter Solana Uniswap
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Google Trust Services / WR1
तकनीकें · 16 identified
Apple iCloud Mail
Webmail

Apple iCloud Mail is a webmail service provided by Apple, Inc.

www.apple.com 100% विश्वास
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org 100% विश्वास
Salesforce
CRM

Salesforce is a cloud computing service software (SaaS) that specializes in customer relationship management (CRM).

www.salesforce.com 100% विश्वास
Google Sign-in
Authentication

Google Sign-In is a secure authentication system that reduces the burden of login for users, by enabling them to sign in with their Google account.

developers.google.com 100% विश्वास
Amazon Web Services
PaaS

Amazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.

aws.amazon.com 100% विश्वास
Vercel
PaaS

Vercel is a cloud platform for static frontends and serverless functions.

vercel.com 100% विश्वास
Stripe
Payment processors

Stripe offers online payment processing for internet businesses as well as fraud prevention, invoicing and subscription management.

stripe.com 100% विश्वास
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% विश्वास
Next.js
JavaScript frameworks Web frameworks

Next.js is a React framework for developing single page Javascript applications.

nextjs.org 100% विश्वास
Sendgrid
Email

SendGrid is a cloud-based email delivery platform for transactional and marketing emails.

sendgrid.com 100% विश्वास
Mixpanel
Analytics

Mixpanel provides a business analytics service. It tracks user interactions with web and mobile applications and provides tools for targeted communication with them. Its toolset contains in-app A/B tests and user survey forms.

mixpanel.com 100% विश्वास
Loom
Livestreaming
www.loom.com 100% विश्वास
HSTS
सुरक्षा

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% विश्वास
Amazon SES
Email

Amazon Simple Email Service (SES) is an email service that enables developers to send mail from within any application.

aws.amazon.com 100% विश्वास
Webpack
Miscellaneous

Webpack is an open-source JavaScript module bundler.

webpack.js.org 100% विश्वास
DocuSign
Miscellaneous

DocuSign allows organisations to manage electronic agreements.

www.docusign.com 100% विश्वास
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

10 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 13 detections
चेनपैट्रोल
alphaMountain.ai
BitDefender
Forcepoint ThreatSeeker
Fortinet
G-Data
गूगल सुरक्षित ब्राउज़िंग
कास्परस्की
Lionic
सोफोस

संग्रहीत साक्ष्य

Wayback Machine Snapshot
साक्ष्य समीक्षा के लिए एक ऐतिहासिक स्नैपशॉट उपलब्ध है
View Archive
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of bob-mainnet-ncwjobm32-distributed-crafts.vercel.app · checked Mar 6, 2026

57
Needs Work
Performance
FCP
1.44s
First Contentful Paint
LCP
15.22s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
419ms
Total Blocking Time
SI
6.93s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

रिपोर्ट करें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने इस डोमेन के साथ इंटरैक्ट किया है, व्यक्तिगत जानकारी दर्ज की है, या क्रिप्टोकरेंसी वॉलेट कनेक्ट किया है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। कोई भी वैध सेवा चोरी हुए क्रिप्टो की वसूली की गारंटी नहीं दे सकती। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

पीड़ितों के लिए सिफारिशें और सलाह

एक अनुमानित $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ (source). यदि आपने के साथ इंटरैक्ट किया था bob-mainnet-ncwjobm32-distributed-crafts.vercel.app — अभी कार्रवाई करें।

मुझे तुरंत क्या करना चाहिए?
अत्यावश्यक
  • टोकन अनुमोदन रद्द करें — use रद्द करें.कैश दुष्ट स्मार्ट कॉन्ट्रैक्ट्स को प्रदान की गई पहुँच हटाने के लिए
  • शेष निधि स्थानांतरित करें एक बिल्कुल नए वॉलेट में। समझौता किया गया वॉलेट अब सुरक्षित नहीं है।
  • सभी पासवर्ड बदलें — ईमेल, एक्सचेंज खाते, कुछ भी जो एक ही पासवर्ड साझा करता हो
  • 2FA सक्षम करें एक ऑथेंटिकेटर ऐप (एसएमएस नहीं) का उपयोग करें। एसएमएस-आधारित रिकवरी को अक्षम करें।
  • फ्रीज़ कार्ड्स यदि आपने फिशिंग साइट पर बैंकिंग विवरण दर्ज किए
मैं अपनी रिपोर्ट के लिए कौन सी जानकारी एकत्र करूँ?
एफबीआई दिशानिर्देश

के अनुसार एफबीआई, सबसे महत्वपूर्ण विवरण लेनदेन डेटा हैं:

  • क्रिप्टोकरेंसी पते — ठग का बटुआ (जैसे, 0x5856...35985)
  • राशि और क्रिप्टो प्रकार — सटीक राशि (उदाहरण के लिए, 1.02345 ETH, 0.5 BTC, 500 USDT)
  • लेनदेन आईडी (हैश) — अनूठा ब्लॉकचेन लेनदेन पहचानकर्ता
  • सटीक तिथियाँ और समय — प्रत्येक लेनदेन और ठग के साथ पहली बातचीत का
  • स्क्रीनशॉट — घोटाला वेबसाइट, चैट संदेश, ईमेल, वॉलेट लेनदेन, सोशल मीडिया
  • सभी यूआरएल और डोमेन धोखेबाज़ द्वारा उपयोग किया गया (सहित bob-mainnet-ncwjobm32-distributed-crafts.vercel.app)
  • संचार — ईमेल, टेक्स्ट संदेश, फोन नंबर, उपयोगकर्ता नाम जिनका उपयोग ठग ने किया

भले ही आपके पास सभी विवरण न हों — फिर भी रिपोर्ट दर्ज करें. आंशिक जानकारी अभी भी जांच में मदद करती है।

मुझे इस घोटाले की रिपोर्ट कहाँ करनी चाहिए?
  • एफबीआई आईसी3 — इंटरनेट अपराध शिकायत केंद्र (अमेरिकी संघीय रिपोर्टिंग)
  • यूरोपोल — यूरोपीय साइबर अपराध रिपोर्टिंग (ईयू)
  • चेनअब्यूज़ — एक्सचेंजों और प्लेटफार्मों पर स्कैम वॉलेट्स को चिह्नित करें
  • आपका क्रिप्टो एक्सचेंज — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • स्थानीय पुलिस — एक आधिकारिक रिकॉर्ड बनाता है, भले ही वे तुरंत कार्रवाई न कर सकें

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

क्रिप्टो घोटाले आमतौर पर कैसे काम करते हैं?
  • नकली वेबसाइटें — थोड़े बदले हुए डोमेन के साथ वैध साइटों के पिक्सेल-परफेक्ट क्लोन
  • दुर्भावनापूर्ण अनुमोदन — "कनेक्ट वॉलेट" प्रॉम्प्ट्स जो हमलावरों को असीमित टोकन खर्च करने की अनुमति देते हैं
  • सूअर का वध — टेलीग्राम/व्हाट्सएप/डेटिंग ऐप्स के माध्यम से हफ्तों में बनाया गया भरोसा, फिर पैसे चोरी
  • रिकवरी घोटाले — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • नकली विज्ञापन और एयरड्रॉप — गूगल/सोशल मीडिया विज्ञापन और "मुफ्त टोकन" के ऑफ़र जो वॉलेट खाली कर देते हैं
  • एआई-संचालित धोखाधड़ियाँ — डीपफेक, स्वचालित फ़िशिंग, और एआई-जनित साइटें धोखाधड़ी का पता लगाना कठिन बना रही हैं
मैं भविष्य में खुद को कैसे सुरक्षित रख सकता हूँ?
  • हार्डवेयर वॉलेट का उपयोग करें (लेजर, ट्रेजर)। ब्राउज़र वॉलेट्स में कभी भी बड़ी मात्रा में धन न रखें।
  • आधिकारिक साइटों को बुकमार्क करें — ईमेल, डीएम, या विज्ञापनों में दिए गए लिंक पर कभी क्लिक न करें
  • हर स्वीकृति पढ़ें — हस्ताक्षर करने से पहले अनुमतियों की पुष्टि करें। असीमित अनुमोदनों को अस्वीकार करें।
  • डोमेन सत्यापित करें — की जाँच करें PhishDestroy संवाद करने से पहले HTTPS, वर्तनी, डोमेन की आयु की जाँच करें।
  • "सच होने के लिए बहुत अच्छा" = घोटाला — गारंटीशुदा रिटर्न, सेलिब्रिटी समर्थन, तत्काल समय-सीमाएँ
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/bob-mainnet-ncwjobm32-distributed-crafts.vercel.app"
  title="PhishDestroy threat report for bob-mainnet-ncwjobm32-distributed-crafts.vercel.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>