alphabot-claim[.]app
“Claim $BOOST S1 Airdrop • Alphabot • Alpha Made Easy”
alphabot-claim.app — Контент недоступен. Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 2/95 (G-Data, Gridinsoft); 4 external blocklist matches; PhishDestroy score 82/100. Регистратор: PDR.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain alphabot-claim.app is a phishing site that poses a specific threat as a crypto drainer. It was designed to trick users into claiming a fake $BOOST S1 Airdrop, potentially leading to the unauthorized transfer of cryptocurrency from their wallets. The site has been taken offline, but it remains important to be cautious as the threat may re-emerge.
alphabot-claim.app has been flagged by 2 of 95 vendors on VirusTotal, including G-Data and Gridinsoft, but it has not been flagged by Google Safe Browsing. The domain is registered through PDR Ltd. d/b/a PublicDomainRegistry.com and resolves to the IP address 94.181.203.96, which is located in Russia under the AS41727 JSC 'ER-Telecom Holding'. The site appears on 5 security blocklists, including PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura. It does not have an SSL certificate, and the nameservers are karl.ns.cloudflare.com and violet.ns.cloudflare.com.
If a user has interacted with alphabot-claim.app, they should immediately revoke any token approvals and move their cryptocurrency funds to a new, secure wallet. For those who may have entered login credentials, it is crucial to change passwords, enable two-factor authentication, and monitor accounts for any signs of unauthorized activity or fraud. Users can also report the domain to their preferred security blocklists and to the registrar, PDR Ltd. d/b/a PublicDomainRegistry.com, to help prevent further phishing attempts.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание