⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
Detected by 14 security vendors and listed in 2 public blocklists. Exercise extreme caution — do not enter personal information or connect wallets. साइबर अपराध प्राधिकरणों के पास दर्ज कराने के लिए एक आधिकारिक एआई-संचालित शिकायत पत्र उत्पन्न करें।
REGISTRAR NEGLIGENCE · EGREGIOUS Google LLC was notified 1 month ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to registrar-abuse@google.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 1 month later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
1 month
Reports sent
1
Latest case ID
PD-20260624-C2A356
Current status
Serving traffic (alive)
Domain security & threat intelligence

polyclaude[.]dev

polyclaude.dev की फ़िशिंग और सुरक्षा जाँच

“PolyClaude — Automated Trading Agent for Polymarket”

14/91 VT Active threat Jun 24, 2026 2 Blocklists Generic Phishing 1 Report Sent NL NL + more
रिपोर्ट सारांश

polyclaude.dev: VirusTotal के 91 इंजनों में से 14 ने इस डोमेन को चिह्नित किया। DNS, SSL, रजिस्ट्रार, ब्लॉकलिस्ट और खतरे से जुड़ा डेटा देखें।

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

PhishDestroy AI
HIGH
Ref
31711CA5
Score
78/100
Engine
PD-4 Turbo
Analysis of polyclaude[.]dev indicates an active malicious infrastructure supporting a generic phishing campaign. The domain was registered on June 22 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and resolves to IP 2.26.254.142, which is assigned to NL (AS198550 Node Host Limited). DNS is served by Cloudflare (deborah.ns.cloudflare.com, woz.ns.cloudflare.com). The web server reports HTTP 200, uses Caddy with HSTS and HTTP/3, and presents a valid Let's Encrypt certificate (YE2). The page title “PolyClaude — Automated Trading Agent for Polymarket” suggests an attempt to lure users interested in automated trading on Polymarket. The domain is listed on three security blocklists and is actively blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal scans show 2 of 91 security vendors flagging the domain, confirming malicious intent. No public content analysis is available, so the exact phishing payload or credential‑stealing mechanisms remain unknown. Defenders should treat polyclaude[.]dev as high‑risk: add the domain to network deny lists, monitor DNS queries for the IP address, and enforce URL filtering. Continuous re‑scanning is advised to capture any changes in payload or hosting.
VirusTotal
वायरसटोटल
14 det.
URLScan
यूआरएलस्कैन
Gridinsoft
0/100
आयु
1 mo New
Observed status
Active threat 200
PhishDestroy
विनाश सूची
Listed
Reports Sent
1
डेटा कवरेज वायरसटोटल 14 / 91 यूआरएलक्वेरी no detections ओटीएक्स no pulses सीएफ रडार clean यूआरएलस्कैन report ready डीएनएस ब्लॉक none एसएसएल no cert कौन है 1 mo old Screenshot कैद नहीं हुआ चेन पुनर्निर्देशित करें not probed Gridinsoft 0/100
नेटवर्क सुरक्षा इंटेलिजेंस Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

धमकी प्रतिक्रिया पाइपलाइन

Discovery
Checks
Reports
Availability
12/13
पूर्व-सक्रिय खोज एवं अवशोषण
धमकी निगल ली गई
1/1 ✓
धमकी निगल ली गई
polyclaude.dev पहचाना गया और पूर्ण विश्लेषण के लिए कतारबद्ध किया गया
Jun 24, 2026
Threat Intelligence Checks
URLScan.io Snapshot · Cloudflare Radar · VirusTotal · Google Safe Browsing · Blocklist Detection · High-Risk Registrar: NiceNIC · Forensic Evidence Collected · Technical Analysis Recorded · Cloudflare Radar Scan
9/9 ✓
URLScan.io Snapshot
Submitted to urlscan.io — screenshot, DOM & HTTP transactions captured
Jun 25, 2026
क्लाउडफ्लेयर रडार
Scanned via क्लाउडफ्लेयर रडार — DNS, certificates & network data
वायरसटोटल
14 / 91 vendors flagged on वायरसटोटल
Jul 29, 2026
गूगल सुरक्षित ब्राउज़िंग
Jun 24, 2026
ब्लॉकलिस्ट का पता लगाना
में पाया गया 2 blocklists: MetaMask, SEAL
Aug 01, 2026
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Jun 25, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Cloudflare Radar Scan
Scanned via Cloudflare Radar — network analysis completed
Jun 29, 2026
Notification Records
दुर्व्यवहार की रिपोर्ट भेजी गई
1/1 ✓
दुर्व्यवहार की रिपोर्ट भेजी गई
दुरुपयोग की रिपोर्ट रजिस्ट्रार को भेजी गई NICENIC INTERNATIONAL GROUP CO., LIMITED, hosting provider, 2 abuse contacts
abuse@intezio.netabuse@nicenic.net
Jun 24, 2026
प्रकाशन और उपलब्धता
DestroyList Published · Monitoring Continues
1/2
डिस्ट्रॉयलिस्ट प्रकाशित
Jun 24, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

सार्वजनिक ब्लॉकलिस्ट स्थिति

साक्ष्य संग्रह

Live Snapshot
2026-06-24 16:49 UTC
Malicious · 14/91 engines
Forensic screenshot of polyclaude.dev showing the phishing page layout
IP: 2.26.254.142
NICENIC INTERNATIONAL GROUP CO., LIMITED
40d old
Page Title
PolyClaude — Automated Trading Agent for Polymarket

डोमेन इंटेलिजेंस

Domainpolyclaude.dev
Registrar NiceNIC RU(RU) PhishDestroy Investigation
Abuse contactabuse@intezio.net, abuse@nicenic.net
IP Address 2.26.254.142 NL
GeoNL Hopel, NL
NetworkASAS198550 · AS198550 NODE HOST LIMITED
Registrationनिर्मित Jun 22, 2026 (40d · New) Expires Jun 22, 2027
Elapsed Since First Report 1h
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Active threat.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
HTTP स्थिति200
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चलाJun 24, 2026
Nameserversdeborah.ns.cloudflare.comwoz.ns.cloudflare.com
TLS Fingerprint71e1c3f5e0f4e8e03fe74f3b0b982a54ce9ed2f0…
Favicon Hashfaviconb85f97ad7f2c8a27275e4f9db7f261b6
Case IDPD-20260624-C2A356
ICANN निगरानी · शुल्क वसूला गया

ICANN को भुगतान मिल गया। जवाबदेही नहीं पहुँची।

इस gTLD के लिए, ऊपर दिया गया रजिस्ट्रार ICANN के साथ अनुबंध के तहत काम करता है। ICANN पंजीकरण, नवीनीकरण और हस्तांतरण से जुड़े वार्षिक, परिवर्तनीय और लेनदेन-आधारित शुल्क वसूलता है।

मान्यता: कमाई का ज़रिया। जवाबदेही: कृपया बाद में फिर देखें।

फिर जादू शुरू होता है: ICANN RAA §3.18 लिखता है, रजिस्ट्रार अपने ही ग्राहक आधार के भीतर दुरुपयोग की जाँच करता है, और पीड़ित मुफ़्त में सबूत देते हैं, जबकि हर स्तर किसी और के कदम उठाने का इंतज़ार करता है। अगर इससे पीड़ित अधिक सुरक्षित महसूस करते हैं, तो शानदार—चालान ने अपना काम कर दिया।

जवाबदेही पर व्यंग्यात्मक नोट कुछ भी अपने आप नहीं भेजा जाता।
तकनीकें · 3 identified
Caddy
Web servers

Web server software.

caddyserver.com 100% confidence
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% confidence
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% confidence
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

14 / 91 security vendors flagged this domain
View on VT
alphaMountain.ai
BitDefender
CRDF
साइरेडार
ईएसईटी
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
सोफोस
VIPRE

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

आप अकेले नहीं हैं और इसमें शर्म की कोई बात नहीं है। ठग परिष्कृत अपराधी होते हैं जो विश्वास का दुरुपयोग करते हैं। अपने अनुभव की रिपोर्ट करना धोखाधड़ी के खिलाफ सबसे शक्तिशाली हथियार है — आपकी रिपोर्ट दूसरों को शिकार बनने से रोक सकती है और कानून प्रवर्तन को कार्रवाई करने में मदद कर सकती है। चुप ठग का सबसे बड़ा फायदा है। इसे तोड़ो।

यदि आपने इस डोमेन के साथ इंटरैक्ट किया है, व्यक्तिगत जानकारी दर्ज की है, या क्रिप्टोकरेंसी वॉलेट जोड़ा है — तो तुरंत कार्रवाई करें। नीचे इस घटना की रिपोर्ट करने और खुद को सुरक्षित रखने में आपकी मदद करने के लिए संसाधन दिए गए हैं।

रिकवरी ठगों से सावधान रहें! धोखाधड़ी का शिकार होने के बाद, अपराधी फिर से आपसे संपर्क कर सकते हैं और खुद को "रिकवरी एजेंट", वकील या जांचकर्ता बता सकते हैं, जो दावा करते हैं कि वे शुल्क लेकर आपके खोए हुए पैसे वापस ला सकते हैं। यह दूसरा घोटाला है। कोई भी वैध सेवा चोरी हुए क्रिप्टो को वापस पाने के लिए अग्रिम भुगतान नहीं मांगेगी। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

प्राप्त करने के लिए अपना देश चुनें आधिकारिक साइबर अपराध संपर्क, or एआई-संचालित शिकायत उत्पन्न करें →

अपना देश चुनें...
180+ देश
ज़ीरो-पीआईआई — आपका डेटा कभी ब्राउज़र से बाहर नहीं जाता। एआई आपकी भाषा में लिखता है

संबंधित डोमेन रिपोर्टें

polyclaude.ac
polyclaude.ac
15 डिटेक्शन · Same kit
beta-polyclaude.xyz
beta-polyclaude.xyz
14 detections · Same kit
polyclaude.pro
polyclaude.pro
10 डिटेक्शन · Similar title
polyclaude.cc
polyclaude.cc
3 detections · Similar title
avivtech.org
avivtech.org
17 detections
claudettes.net
claudettes.net
19 detections
trumpbrad.net
trumpbrad.net
4 detections
sundogswap.org
sundogswap.org
9 detections

Other Domains on 2.26.254.142 5 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

polyclaude.ac favicon polyclaude.ac 15/95 beta-polyclaude.xyz favicon beta-polyclaude.xyz 14/95 polyclaude.cc favicon polyclaude.cc 3/95 polyclaude.live favicon polyclaude.live 1/95 polyclaude.lol favicon polyclaude.lol 1/95

More Domains at NiceNIC 6 झंडे लगे

trumpbrad.net favicon trumpbrad.net 4/95 barcode-hive.com favicon barcode-hive.com bnb-casinos.net favicon bnb-casinos.net gslintegrityone.com favicon gslintegrityone.com matbet9905.icu favicon matbet9905.icu support-kalshi.com favicon support-kalshi.com 2/95

About This Report: polyclaude.dev

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “PolyClaude — Automated Trading Agent for Polymarket”.

polyclaude.dev has been flagged by 14 security vendors as of August 1, 2026.

यदि आपको लगता है कि यह सूची गलत है, तो आप अपील जमा करेंहमारी कार्यप्रणाली के बारे में अधिक जानकारी के लिए, हमारे अक्सर पूछे जाने वाले प्रश्न पृष्ठ.

किसी भी डोमेन की जाँच करें

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

Report

सीधा खतरा फीड

Recent phishing reports and observed availability changes

Monitor

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

पीड़ितों के लिए सिफारिशें और सलाह

एक अनुमानित $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ (source). यदि आपने के साथ इंटरैक्ट किया था polyclaude.dev — अभी कार्रवाई करें।

मुझे तुरंत क्या करना चाहिए?
Urgent
  • टोकन अनुमोदन रद्द करें — use रद्द करें.कैश दुष्ट स्मार्ट कॉन्ट्रैक्ट्स को प्रदान की गई पहुँच हटाने के लिए
  • शेष निधि स्थानांतरित करें एक बिल्कुल नए वॉलेट में। समझौता किया गया वॉलेट अब सुरक्षित नहीं है।
  • सभी पासवर्ड बदलें — ईमेल, एक्सचेंज खाते, कुछ भी जो एक ही पासवर्ड साझा करता हो
  • 2FA सक्षम करें एक ऑथेंटिकेटर ऐप (एसएमएस नहीं) का उपयोग करें। एसएमएस-आधारित रिकवरी को अक्षम करें।
  • फ्रीज़ कार्ड्स यदि आपने फिशिंग साइट पर बैंकिंग विवरण दर्ज किए
मैं अपनी रिपोर्ट के लिए कौन सी जानकारी एकत्र करूँ?
एफबीआई दिशानिर्देश

के अनुसार FBI, सबसे महत्वपूर्ण विवरण लेनदेन डेटा हैं:

  • क्रिप्टोकरेंसी पते — ठग का बटुआ (जैसे, 0x5856...35985)
  • राशि और क्रिप्टो प्रकार — सटीक राशि (उदाहरण के लिए, 1.02345 ETH, 0.5 BTC, 500 USDT)
  • लेनदेन आईडी (हैश) — अनूठा ब्लॉकचेन लेनदेन पहचानकर्ता
  • सटीक तिथियाँ और समय — प्रत्येक लेनदेन और ठग के साथ पहली बातचीत का
  • Screenshots — घोटाला वेबसाइट, चैट संदेश, ईमेल, वॉलेट लेनदेन, सोशल मीडिया
  • सभी यूआरएल और डोमेन धोखेबाज़ द्वारा उपयोग किया गया (सहित polyclaude.dev)
  • Communications — ईमेल, टेक्स्ट संदेश, फोन नंबर, उपयोगकर्ता नाम जिनका उपयोग ठग ने किया

भले ही आपके पास सभी विवरण न हों — फिर भी रिपोर्ट दर्ज करें. आंशिक जानकारी अभी भी जांच में मदद करती है।

मुझे इस घोटाले की रिपोर्ट कहाँ करनी चाहिए?
  • एफबीआई आईसी3 — इंटरनेट अपराध शिकायत केंद्र (अमेरिकी संघीय रिपोर्टिंग)
  • Europol — यूरोपीय साइबर अपराध रिपोर्टिंग (ईयू)
  • चेनअब्यूज़ — एक्सचेंजों और प्लेटफार्मों पर स्कैम वॉलेट्स को चिह्नित करें
  • आपका क्रिप्टो एक्सचेंज — स्कैमर का पता फ्रीज करने के लिए Coinbase/Binance/Kraken सपोर्ट से संपर्क करें।
  • स्थानीय पुलिस — एक आधिकारिक रिकॉर्ड बनाता है, भले ही वे तुरंत कार्रवाई न कर सकें

एफबीआई ने बरामद किया 1 अरब डॉलर से अधिक पीड़ितों की रिपोर्टों की बदौलत 2024 में क्रिप्टो धोखाधड़ी में। आपकी रिपोर्ट मायने रखती है।

क्रिप्टो घोटाले आमतौर पर कैसे काम करते हैं?
  • नकली वेबसाइटें — थोड़े बदले हुए डोमेन के साथ वैध साइटों के पिक्सेल-परफेक्ट क्लोन
  • दुर्भावनापूर्ण अनुमोदन — "कनेक्ट वॉलेट" प्रॉम्प्ट्स जो हमलावरों को असीमित टोकन खर्च करने की अनुमति देते हैं
  • सूअर का वध — टेलीग्राम/व्हाट्सएप/डेटिंग ऐप्स के माध्यम से हफ्तों में बनाया गया भरोसा, फिर पैसे चोरी
  • रिकवरी घोटाले — नकली "रिकवरी एजेंट्स" द्वारा अग्रिम शुल्क की मांग कर पीड़ितों को फिर से निशाना बनाया जा रहा है। हमेशा एक घोटाला
  • नकली विज्ञापन और एयरड्रॉप — गूगल/सोशल मीडिया विज्ञापन और "मुफ्त टोकन" के ऑफ़र जो वॉलेट खाली कर देते हैं
  • एआई-संचालित धोखाधड़ियाँ — डीपफेक, स्वचालित फ़िशिंग, और एआई-जनित साइटें धोखाधड़ी का पता लगाना कठिन बना रही हैं
मैं भविष्य में खुद को कैसे सुरक्षित रख सकता हूँ?
  • हार्डवेयर वॉलेट का उपयोग करें (लेजर, ट्रेजर)। ब्राउज़र वॉलेट्स में कभी भी बड़ी मात्रा में धन न रखें।
  • आधिकारिक साइटों को बुकमार्क करें — ईमेल, डीएम, या विज्ञापनों में दिए गए लिंक पर कभी क्लिक न करें
  • हर स्वीकृति पढ़ें — हस्ताक्षर करने से पहले अनुमतियों की पुष्टि करें। असीमित अनुमोदनों को अस्वीकार करें।
  • डोमेन सत्यापित करें — की जाँच करें फिश नष्ट करो संवाद करने से पहले HTTPS, वर्तनी, डोमेन की आयु की जाँच करें।
  • "सच होने के लिए बहुत अच्छा" = घोटाला — गारंटीशुदा रिटर्न, सेलिब्रिटी समर्थन, तत्काल समय-सीमाएँ
क्रिप्टो घोटाले की समस्या कितनी बड़ी है?
  • $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ — कॉइनलेजर
  • सूअर का वध नुकसान साल-दर-साल 40% बढ़ा, अब यह सबसे तेजी से बढ़ने वाला धोखाधड़ी का प्रकार है।
  • केवल ~5% पीड़ित रिपोर्ट करते हैं — आपकी रिपोर्ट आपराधिक नेटवर्क को बंद करने में मदद करती है
  • एफबीआई ने 1 अरब डॉलर से अधिक बरामद किए 2024 में पीड़ितों की रिपोर्टों की बदौलत — एफबीआई.gov

स्रोत: FBI · कॉइनलेजर · वर्ल्डमेट्रिक्स

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/polyclaude.dev"
  title="PhishDestroy threat report for polyclaude.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।