6a1e57c25c550900080f2971--allora-claimdrop[.]netlify[.]app
“Allora Prime”
6a1e57c25c550900080f2971--allora-claimdrop.netlify.app — Контент недоступен (HTTP 404). Тип мошенничества: Crypto Drainer. Сводка доказательств: VirusTotal 3/91 (ChainPatrol, alphaMountain.ai, Forcepoint ThreatSeeker); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 83/100. Регистратор: Netlify.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, identified as a crypto drainer, resolves to the public IPv4 address 35.157.26.135 and is hosted on the Netlify platform. The domain is active as of the assessment date, July 16 2026, and continues to resolve despite missing authoritative name server records (NS_NOT_FOUND). VirusTotal analysis shows three of ninety‑one security vendors have flagged the host, indicating a modest level of detection across scanning engines. The limited detection count, combined with the absence of a disclosed nameserver, suggests the infrastructure may be deliberately obfuscated to hinder attribution. No additional reconnaissance data such as page titles, content snapshots, or malware kits has been released, leaving the exact delivery mechanism and victim interaction unknown. Defenders should block DNS resolution to 35.157.26.135 and any sub‑domains of *.netlify.app that match the pattern "*allora-claimdrop*". Network intrusion detection signatures should be updated to flag HTTP traffic to this host, and endpoint monitoring tools should watch for known crypto‑drainer payloads that may be delivered from Netlify‑hosted URLs. Continuous re‑scanning of the domain on reputation services is advised to capture any changes in vendor detections.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 6 identified
Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.
nodejs.org 100% уверенностиReact is an open-source JavaScript library for building user interfaces or UI components.
reactjs.org 100% уверенностиNext.js is a React framework for developing single page Javascript applications.
nextjs.org 100% уверенностиNetlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com 100% уверенностиHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиАнализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание