Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

0xpr[.]top

“$USDC Token Airdrop”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Ошибка сервера Последний сохраненный ответ оказался неубедительным.
Всего обнаружений вирусов: 15/95 Spamhaus DBL: DBL_SPAM Олицетворение бренда: Arbitrum
22.02.2026 Arbitrum 1 Report Sent CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

This domain, 0xpr.top, is designed to deceive cryptocurrency users by impersonating a legitimate USDC token airdrop. The site presents itself as an opportunity to claim free tokens, a common tactic used in cryptocurrency scams to trick victims into connecting wallets or sharing private keys. Once accessed, the site may prompt users to enter sensitive information or authorize malicious transactions, leading to theft of funds or compromise of digital assets. The page title explicitly reads '$USDC Token Airdrop,' which aligns with known social engineering techniques targeting holders of stablecoins and other cryptocurrencies. Analysis indicates that 0xpr.top was registered on February 22, 2026, through NiceNIC International Group Co., Limited. The domain is flagged by 15 out of 95 security vendors on VirusTotal, and it appears on two security blocklists. It resolves to the IP address 188.114.97.3 and has been categorized under 'SOCIAL_ENGINEERING' by Google Safe Browsing. The domain is currently offline, but its infrastructure and registration details suggest it was part of a coordinated scam operation. The creation date, combined with the high detection rate, underscores the domain's malicious intent. If you visited 0xpr.top or interacted with its content, take immediate action to secure your assets. Disconnect any wallets linked to the site and revoke any suspicious token approvals using a blockchain explorer or wallet management tool. Scan your device for malware, as scam sites may deploy additional payloads. Monitor your cryptocurrency wallets for unauthorized transactions and consider reporting the incident to relevant platforms or authorities. Avoid engaging with similar airdrop promotions unless verified through official channels.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260222-C45B3A
Заголовок сохранённой страницы
$USDC Token Airdrop
PDF-файл
PDF с доказательствами
Полный текст доказательств
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
100 det.
Возраст
6 mo
Зафиксированный статус
Ошибка сервера HTTP 502
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 15 / 95 URLQuery 100 det. PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS 6 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/12

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённые доказательства результата

Результат и атрибуция блокировки

Результат
held
Доступность
unreachable
Причина
registrar_client_hold
Участник
NICENIC INTERNATIONAL GROUP CO., LIMITED
Механизм
client_hold
Уверенность
95%
Первое наблюдение
Последнее наблюдение

Оценка времени недоступности

Время до недоступности: 0 h

SHA-256 доказательства 316c7f48a578

Хронология обнаружения

  1. Статус домена

    Доступен → Недоступен

  2. Статус домена

    Доступен → Недоступен

  3. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  4. VirusTotal

    2 → 15

  5. Доступность

    Первое сохранённое значение: DNS неактивен

    f93a11f87e4d
  6. Доступность

    DNS неактивен → Неизвестно

    8c77088bba4e
  7. Доступность

    Неизвестно → DNS неактивен

    398840c9f2fb
  8. Доступность

    DNS неактивен → Удерживается

    a5d9a48b6826
  9. Доступность

    Удерживается → DNS неактивен

    f52d526b76a1
  10. Доступность

    DNS неактивен → Неизвестно

    5d9611696da8
Показать все (13)
  1. Доступность

    Неизвестно → Удерживается

    44e3125ae1a0
  2. Доступность

    Удерживается → Неизвестно

    06afa75d969a
  3. Доступность

    Неизвестно → DNS неактивен

    6dfe9145995c
  4. Доступность

    DNS неактивен → Удерживается

    70e5518decc1
  5. Доступность

    Удерживается → DNS неактивен

    641ed81dc4d5
  6. Доступность

    DNS неактивен → Неизвестно

    3f73fc0bb34b
  7. Доступность

    Неизвестно → Удерживается

    0abe9ba4ae6a
  8. Доступность

    Удерживается → Неизвестно

    058d030fad2c
  9. Доступность

    Неизвестно → DNS неактивен

    d0b7046e8c2f
  10. Доступность

    DNS неактивен → Удерживается

    35b289314669
  11. Доступность

    Удерживается → DNS неактивен

    ca9ed662b468
  12. Доступность

    DNS неактивен → Неизвестно

    2f372891d8ae
  13. Доступность

    Неизвестно → Удерживается

    316c7f48a578

Сообщения сообщества

Сообщил 1 участник сообщества; впервые замечено 22.02.2026

Сохранённые сообщения
1
Уникальные URL
1
Принято1

Сохранённый снимок

Заголовок страницы
$USDC Token Airdrop
Impersonates
Arbitrum Avalanche Base Binance Coinbase Coingecko Cosmos Crypto.com +7

Аналитика доменов

Домен
Google Safe Browsing Помечено Social engineering checked 26.06.2026
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор NiceNIC RU(RU) PhishDestroy Investigation
Контакт для жалобabuse@nicenic.net
Поиск по WHOISICANN RDAP для 0xpr.top →
IP-адрес 188.114.97.3 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 22.02.2026 (170d)
Статус HTTP502 Error
Elapsed Since First Report 5 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Ошибка сервера.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено22.02.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/10015 brand signals
Submitted URLhttp://0xpr.top/usdc/?… query redacted
Серверы имёнcarter.ns.cloudflare.comgemma.ns.cloudflare.com
Наблюдение TLSпроверено 15.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Похожие домены

Сохранено 28 похожих доменов

a.rbitrum.io subdomain abitrum.io omission abritrum.io transposition arbbitrum.io repetition arbiitrum.io repetition arbirtum.io transposition arbirum.io omission arbit.rum.io subdomain arbitr.um.io subdomain arbitram.io vowel-swap arbitrium.io insertion arbitrm.io omission
Показать все (16)
arbitrmu.io transposition arbitru.io omission arbitruum.io repetition arbittrum.io insertion arbitum.io omission arbiturm.io transposition arbtirum.io transposition arbtrum.io omission aribtrum.io transposition aritrum.io omission rabitrum.io transposition rbitrum.io omission arbitrrum.io insertion arbitrumm.io addition arbitrun.io homoglyph xn--rbitrum-r3a.io homoglyph

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/0xpr.top"
  title="PhishDestroy threat report for 0xpr.top"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.