54342342342[.]duckdns[.]org
“Giriş Yap | Binance TR”
54342342342.duckdns.org — Контент недоступен. Олицетворение бренда: Binance; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 15/95 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 100/100. Регистратор: DRIPHOSTING (ASN: 2149….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This site, registered at duckdns.org, impersonated the Binance TR brand with a page title of "Giriş Yap | Binance TR," indicating a cryptocurrency scam. The threat posed is credential harvesting, as it likely aimed to collect login credentials from users attempting to access a fraudulent Binance TR portal.
Technical evidence shows the site was flagged by 15 out of 95 VirusTotal vendors, including ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, and CyRadar. It was hosted on IP address 78.159.156.48 in the Netherlands, under AS25211 Euro Crypt EOOD, with registrar DRIPHOSTING (ASN 214943). No SSL certificate was present, and nameservers were not found, indicating poor domain configuration. The domain risk score is 10, and ScamAdviser trust is 1 out of 100.
The site is currently down or offline, with two blocklist entries. The risk level is high, given the impersonation of a legitimate cryptocurrency exchange and the low trust score, though the immediate threat is mitigated by its offline status.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание