airdrop[.]moonbirbs[.]network
Сводка доказательств
The domain airdrop.moonbirbs.network is confirmed as infrastructure supporting an airdrop scam, a specific threat type involving fraudulent cryptocurrency token distributions. Currently offline, this domain previously impersonated legitimate airdrop campaigns to deceive users into disclosing wallet credentials or transferring funds. Analysis indicates this was an active component of a broader deception operation targeting crypto asset holders. Infrastructure analysis reveals the domain was flagged by 9 of 95 security vendors on VirusTotal, indicating high confidence in its malicious classification. Registered on February 21, 2026, the domain resolved to IP address 188.114.96.3, hosted on Cloudflare infrastructure (AS13335) in the United States. No SSL certificate was present, a common red flag for fraudulent sites. The domain appeared on three security blocklists, including entries from major threat intelligence platforms, further corroborating its malicious intent. Creation metadata and hosting patterns align with known airdrop scam campaigns observed in early 2026. Current status shows the domain as taken offline, though residual risks remain for users who may have interacted with it prior to deactivation. Organizations and individuals are advised to block the domain and associated IP at network perimeters. Security teams should review logs for connections to 188.114.96.3 or the domain name, particularly from crypto-related services. Users who engaged with this domain should assume credential exposure and revoke any wallet authorizations or transactions initiated during the interaction window. Proactive monitoring for similar domains using the 'moonbirbs' naming pattern is recommended to prevent follow-on attacks.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание