slon2-ats[.]ru
“Slon2 at — бренд объёмного звука и доставка по России”
Riepilogo delle prove
PhishDestroy identifies slon2-ats.ru as a live crypto drainer phishing domain currently under investigation for active credential and wallet harvesting operations. This website mimics a well-known cryptocurrency service to trick users into connecting wallets or entering seed phrases. The domain remains accessible and is actively monitored for evolving tactics, with new IOCs being added as the campaign develops.
This domain was flagged by zero of 95 VirusTotal vendors despite hosting a Let’s Encrypt SSL certificate. It was registered through REGRU-RU on March 23, 2026, resolving to IP 188.114.97.3. Historical telemetry shows zero blocklist entries and zero trust or reputation scores across major threat intelligence platforms, indicating it is a newly emerged, unvetted infrastructure node with no prior associations in security datasets.
As of the latest scan, slon2-ats.ru remains active and unblocked by mainstream browsers and security tools. Given the absence of detections and the use of a valid SSL certificate, users are at high risk of silent compromise if they interact with login or wallet-connect prompts. PhishDestroy strongly recommends avoiding this domain entirely and reporting any exposure to wallet drainers or unauthorized fund transfers. Users who suspect interaction should immediately revoke connected wallet permissions, rotate API keys, and run a full malware scan using offline tools.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of slon2-ats.ru · checked Mar 28, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo