Lompat ke laporan keamanan
Checked 09/08/2026 Ref 97313183

MALICIOUS — CRITICAL

dev[.]alpha[.]abqweather[.]com

dev.alpha.abqweather.com (crypto drainer) evades detection with 0/95 VT detections despite domain age since 2000; block access immediately.

87/100 evidence score · Critical
VirusTotal
11/91
Blocklists
No stored match
Ketersediaan
Konten tidak tersedia · HTTP 404
2026-05-03 13:32 UTCKonten tidak tersedia · HTTP 404

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 11. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Jump to section
Ringkasan laporan

dev.alpha.abqweather.com — Konten tidak tersedia (HTTP 404). Jenis penipuan: Crypto Drainer. Ringkasan bukti: VirusTotal 11/91 (ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, Fortinet); URLQuery 2 alerts; PhishDestroy score 87/100. Registrar: eNom.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Evidence Analysis

Ref 97313183

PhishDestroy identifies dev.alpha.abqweather.com as a live crypto-draining website masquerading as a benign local weather service. This domain was flagged due to zero VirusTotal detections (11/95 engines) despite hosting suspicious JavaScript payloads that silently connect to wallet-draining endpoints. The domain was registered through ENOM, INC. on August 09, 2000, suggesting long-term opportunistic squatting rather than a fresh campaign. Its SSL certificate from Let’s Encrypt implies a false sense of legitimacy, while resolution to 185.149.120.183 aligns with known bulletproof infrastructure used by crypto-scammers. The site poses an immediate risk to cryptocurrency users who interact with embedded wallet-connect prompts or download files. Unlike generic phishing pages that harvest credentials, this crypto drainer specializes in exploiting wallet signatures to silently siphon tokens from connected accounts. The domain’s age is deceptive—it has likely cycled through multiple scam campaigns over two decades without attracting takedowns, leveraging expired but still-trusted SSL certificates and subdomain flexibility to evade blacklists. If you accessed this domain, disconnect your wallet immediately and revoke any unauthorized permissions via your wallet’s settings or third-party tools like revoke.cash. Do not interact with pop-ups or download files. Report the domain to your browser’s security team and share indicators (185.149.120.183) with your SOC. Monitor wallet transactions for unusual outbound transfers and consider rotating keys if you suspect compromise. Block the domain at the network level to prevent further exposure.

VirusTotal
VirusTotal
11 det.
URLQuery
URLQuery
2 threat alerts
DNS Security
3/14
URLScan
URLScan
Sertifikat TLS
Let's Encrypt
Usia
3 mo
Status terpantau
Konten tidak tersedia 404
PhishDestroy
Daftar Hapus
Terdaftar
Reports Sent
1
Cakupan data12 recorded checks
VirusTotal 11 / 91 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture laporan yang disimpan URLScan verdict Analisis selesai Pemblokiran DNS 3/14 TLS valid certificate, 76d WHOIS 3 mo old Tangkapan layar 3 captures · 3 sources Rantai pengalihan tidak diselidiki
Intelijen Keamanan Jaringan
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
OpenDNS dev.alpha.abqweather.com phishing Phishing Block
DNS4EU dev.alpha.abqweather.com malicious Sinkholed

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
13/13
Sent Report Recorded
Stored sent-report record for registrar eNom, LLC, hosting provider, 2 abuse contacts
abuse@ddos-guard.netabuse@enom.com
03/05/2026

Status Daftar Blokir Publik

Tangkapan tersimpan

Judul Halaman
Valo.taxi - नकद और सवारी
Sertifikat TLS
Valid transport encryption · Diterbitkan oleh Let's Encrypt · valid for 76 days

Intelijen Domain

Domain
URLScan Verdict Analisis selesai score 0 report ↗
Telegram IoCs 4 extracted https://t.me/hamster_kombat_chat https://t.me/hamster_kombat_bot https://t.me/hamster_kombat
Server / ASN ddos-guard · AS57724 DDOS-GUARD LTD
Reputasi IP abuse score 0/100 0 reports checked 13/07/2026
Registrar (base domain) eNom US(US)
Alamat IP 185.149.120.183 RU
LokasiRU Rostov-on-Don, RU
JaringanAS57724 · Ddos-guard LLC
Registration (base domain)abqweather.com · Dibuat 03/05/2026 (97d)
Status HTTP404 Not Found
Waktu hingga pertama kali tidak tersedia 11 days
Yang kami hitung Waktu yang berlalu sejak laporan penyalahgunaan pertama kali disimpan hingga pengamatan pertama bahwa konten tersebut tidak tersedia. Hal ini tidak dapat menentukan penyebabnya.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi03/05/2026
IoC Extractionscanned 01/08/20260 wallet · 4 Telegram IoCs
Submitted URLhttp://dev.alpha.abqweather.com/
Server namans3.dreamhost.com
TLS Fingerprint
TLS Observationvalid from 20/04/2026scanned 03/05/2026
TLS SAN Domainsadmin.administration.abqweather.comadmin.ai.abqweather.comadmin.angelferno.abqweather.comadmin.anyconnect.abqweather.comadmin.api.abqweather.comadmin.apps2.abqweather.comadmin.ares.abqweather.comadmin.asa.abqweather.comadmin.mail.abqweather.comadmin.octobits.abqweather.comadmin.partner.abqweather.comadmin.prod.abqweather.comadmin.vymdpreports.abqweather.comapi.alpha.abqweather.comapi.analytics.abqweather.com+49
Case ID
ICANN OVERSIGHT Registration: abqweather.com

Akreditasi dan konteks RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain abqweather.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Tidak ada yang dikirim secara otomatis.
Teknologi · 3 identified
Alpine.js
JavaScript frameworks

JavaScript / web framework used to build the site.

github.com 75% confidence
HSTS
Keamanan

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Keyakinan 100%
DDoS-Guard
Keamanan

DDoS-Guard is a Russian Internet infrastructure company which provides DDoS protection, content delivery network services, and web hosting services.

ddos-guard.net Keyakinan 100%
Detected via Cloudflare Radar · Wappalyzer engine
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

11 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CRDF
CyRadar
Fortinet
G-Data
Kaspersky
LevelBlue
Seclookup
Sophos
Webroot
Bukti & Laporan EksternalIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri
Sematkan Laporan IniRead-only HTML widget
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/dev.alpha.abqweather.com"
  title="PhishDestroy threat report for dev.alpha.abqweather.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Surat Terima Kasih yang Sangat Tulus

Pembuat draf satir

Penerima
Konteks biaya

Draf satir. Angka biaya merupakan perkiraan; tidak diklaim bahwa angka tersebut secara tepat terkait dengan domain ini.