Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 1. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

airdropfindersol[.]fun

“Airdrop Finder - Claim the airdrops you missed | Solana Wallet Scanner”

Вердикт по угрозе Высокий 66/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
VirusTotal detections: 1 (vendor total unavailable) Сохраненные совпадения в черном списке: 2. URLQuery threat systems: 1 alert Олицетворение бренда: Solana
06.03.2026 Solana 1 Report Sent CDN
Краткий обзор отчёта

airdropfindersol.fun — Контент недоступен (HTTP 502). Олицетворение бренда: Solana; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 1 detections (engine total unavailable) (Kaspersky); URLQuery 1 alert; URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Регистратор: PDR.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
08446E12
Оценка
66/100

On July 24, 2026, the domain airdropfindersol.fun was observed to host a credential‑collection site that purports to be a Solana airdrop scanner. The page title returned by the server – “Airdrop Finder - Claim the airdrops you missed | Solana Wallet Scanner” – directly references the Solana brand, confirming a brand‑impersonation intent. The site was built with a Node.js stack using Vue.js, Nuxt.js, Tailwind CSS and Cloudflare Browser Insights, and was delivered over HTTP/3 via Cloudflare’s network (AS13335, United States). No TLS certificate was presented, indicating the site operated without HTTPS.

DNS resolution points to the IP address 172.67.185.54, which is owned by Cloudflare, and the domain’s authoritative nameservers are kay.ns.cloudflare.com and trey.ns.cloudflare.com. Registration data shows the domain was created on March 06, 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com. VirusTotal recorded a single positive detection out of 95 scanners, and the domain is listed on three external blocklists. Independent phishing‑mitigation services PhishDestroy, MetaMask and SEAL have already added the domain to their block lists.

The infrastructure matches known patterns of the “Airdrop Scam” phishing kit, which is commonly used to harvest cryptocurrency wallet credentials. The domain is currently offline, but the combination of recent registration, brand‑specific page title, identified kit, and multiple blocklist entries suggests a purposeful, short‑lived campaign targeting Solana users. Defenders should continue to monitor the IP address 172.67.185.54 for any re‑use, enforce strict URL filtering for any sub‑domains that resolve to the same Cloudflare edge, and update endpoint protection rules to flag the “Airdrop Scam” kit signatures. Users of Solana wallets should be warned that unsolicited airdrop claims linked to this domain are malicious, and any credential entry should be considered compromised.

VirusTotal
VirusTotal
1 det.
URLQuery
URLQuery
1 threat alert
Возраст
5 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 1 detections · vendor total unavailable URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS 5 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU airdropfindersol.fun malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
17/17
Sent Report Recorded
Stored sent-report record for registrar PDR Ltd. d/b/a PublicDomainRegistry.com, hosting provider, 3 abuse contacts
abuse@publicdomainregistry.comabuse-contact@publicdomainregistry.comgdpr-masking@gdpr-masked.com
06.03.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Airdrop Finder - Claim the airdrops you missed | Solana Wallet Scanner
Impersonates
Backpack Jupiter Magic Eden Phantom Solana Solflare

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 172.67.185.54 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 06.03.2026 (162d)
Статус HTTP502 Error
Время до первой недоступности 31h
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено06.03.2026
DOM Analysisanalyzed 29.07.2026score 63/1006 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://airdropfindersol.fun/
Серверы имёнkay.ns.cloudflare.comtrey.ns.cloudflare.com
TLS Observationscanned 15.03.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Технологии · 7 identified
Node.js
Programming languages

JavaScript runtime built on Chrome V8 engine for server-side development.

Tailwind CSS
UI frameworks

Utility-first CSS framework for rapid custom UI development.

V
Vue.js
JavaScript frameworks

Progressive JavaScript framework for building user interfaces.

Nuxt.js
JavaScript frameworks

Hybrid Vue framework for server-side rendering and static sites.

Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

1 detections recorded · vendor total unavailable
View on VT
Last analyzed
«Касперский»

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260306-CF2168 Recipient: abuse@publicdomainregistry.com
Page title stored with report: Airdrop Finder - Claim the airdrops you missed | Solana Wallet Scanner
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 1,398.9 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/airdropfindersol.fun"
  title="PhishDestroy threat report for airdropfindersol.fun"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.