सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 11। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

ww25[.]aethir[.]io

“aethir.io”

धमकी भरा फैसला गंभीर 88/100 साक्ष्य स्कोर
उपलब्धता असत्यापित वर्तमान पहुंच योग्यता असत्यापित है
वायरस का कुल पता लगाना: 11/91 घोटाले का प्रकार: Crypto Scam
14/12/2025
रिपोर्ट सारांश

ww25.aethir.io — असत्यापित. घोटाले का प्रकार: Crypto Scam. साक्ष्य सारांश: VirusTotal 11/91 (ADMINUSLabs, ChainPatrol, BitDefender, Chong Lua Dao, Fortinet); PhishDestroy score 88/100. रजिस्ट्रार: CommuniGal Communication.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
D8DC7F9D
स्कोर
88/100

Analysis of the domain ww25.aethir.io indicates it is an active phishing site impersonating Aethir, a known entity in the cryptocurrency space, as evidenced by the page title 'aethir.io' and the classification as an 'Airdrop Scam' in available threat intelligence. The domain was registered on December 3, 2025, through CommuniGal Communication Ltd. and currently resolves to IP address 199.59.243.228, hosted on Amazon.com, Inc. infrastructure (AS16509) in the United States. The site employs a Let's Encrypt SSL certificate (YR1) and returns an HTTP 302 redirect status, a common tactic to obscure the final destination or evade detection. Infrastructure analysis reveals the domain uses nameservers ns15.abovedomains.com and ns16.abovedomains.com, which have been associated with other malicious domains in the past.

The domain appears on one security blocklist and is flagged by 3 of 95 security vendors on VirusTotal, though the specific detection logic is not publicly detailed. Gridinsoft assigns a trust score of 0/100, further supporting its malicious classification. The phishing kit in use is identified as an 'Airdrop Scam,' a technique often employed to deceive users into disclosing wallet credentials or transferring cryptocurrency under false pretenses. Defenders should treat this domain as high-risk and prioritize blocking it at the DNS, proxy, or firewall level.

The use of a 302 redirect and a recently registered domain suggests an attempt to evade automated detection systems. No evidence of takedown or remediation has been observed as of July 24, 2026, and the domain remains active. Further investigation into the final redirect destination and associated wallet addresses is recommended to mitigate potential financial losses.

VirusTotal
VirusTotal
11 det.
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
Let's Encrypt / YR1
आयु
9 mo
देखी गई स्थिति
असत्यापित
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 11 / 91 यूआरएलक्वेरी रिपोर्ट संग्रहीत - विस्तृत निर्णय लंबित फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS valid certificate, 43d कौन है 9 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
11/13

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN sffe · AS16509 AMAZON-02, US
IP प्रतिष्ठा abuse score 0/100 0 reports checked 16/08/2026
Registrar (base domain) CommuniGal Communication GB(GB)
दुरुपयोग संपर्कabuse@ww25.aethir.io
IP पता 199.59.243.228 US
भौगोलिक स्थानUS Tampa, US
नेटवर्कAS16509 · Amazon.com, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
Registration (base domain)aethir.io · निर्मित 03/12/2025 (258d)
Elapsed Since First Report 146 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: असत्यापित.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला14/12/2025
DOM Analysisanalyzed 23/04/2026score 88/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://ww25.aethir.io/
नेमसर्वरns15.abovedomains.comns16.abovedomains.com
TLS Fingerprint
TLS Observationvalid from 03/07/2026scanned 09/07/2026
TLS SAN Domainsaethir.io
पेज शीर्षक
aethir.io
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt / YR1 · valid for 43 days
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

11 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 3 detections
ADMINUSLabs
चेनपैट्रोल
BitDefender
Chong Lua Dao
Fortinet
G-Data
Gridinsoft
कास्परस्की
LevelBlue
Lionic
सोफोस

संग्रहीत साक्ष्य

Wayback Machine Snapshot
साक्ष्य समीक्षा के लिए एक ऐतिहासिक स्नैपशॉट उपलब्ध है
View Archive

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/ww25.aethir.io"
  title="PhishDestroy threat report for ww25.aethir.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>