amlbot-tg[.]com
Проверка домена amlbot-tg.com на фишинг и безопасность
“AML Crypto Check - Telegram-бот для AML проверки криптокошелька”
amlbot-tg.com — Контент недоступен (HTTP 404). Олицетворение бренда: AMLBot; Тип мошенничества: Aml Scam. Сводка доказательств: VT 4/91 (alphaMountain.ai, CRDF, Gridinsoft, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 71/100. Регистратор: PDR.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed amlbot-tg.com on Sep 20, 2025. A positive finding was recorded by VirusTotal. Evidence score: 71/100.
VirusTotal recorded 4 detections among 91 engines: alphaMountain.ai, CRDF, Gridinsoft, SOCRadar on Aug 1, 2026 at 23:00 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 5, 2026 at 01:15 UTC.
HTTP 404 was recorded on Aug 7, 2026 at 01:44 UTC; content was unavailable. Registration records list PDR Ltd. d/b/a PublicDomainRegistry.com as the registrar and Jan 19, 2025 as the registration date. At collection time, the domain resolved to 176.57.64.228. Collected metadata identifies AMLBot as the apparent target. Captured page title: “AML Crypto Check - Telegram-бот для AML проверки криптокошелька”. PhishDestroy classified the observed content as Aml Scam. DOM analysis completed on Jul 28, 2026 at 02:21 UTC; stored DOM score 71/100. IoC extraction completed on Aug 2, 2026 at 04:03 UTC; stored 0 format-validated wallet addresses and 1 Telegram indicator.
Stored full analysis08.07.2026
The domain amlbot-tg.com is identified as a phishing site engaging in brand impersonation targeting AMLBot, posing a scam threat primarily in the cryptocurrency space. The site has been taken offline and is currently under investigation for its malicious activity, making amlbot-tg.com unsafe to visit or interact with. This domain was used to deceive users by mimicking AMLBot's services, potentially to harvest credentials or conduct fraudulent transactions.
Technical indicators for amlbot-tg.com include a creation date of January 20, 2025, and registration through PDR Ltd. d/b/a PublicDomainRegistry.com. It resolves to the IP address 176.57.64.228, located in Russia under AS57724 DDOS-GUARD LTD. The domain is secured with an SSL certificate issued by Let's Encrypt / R12. Despite having zero detections out of 95 vendors on VirusTotal and no flags from Google Safe Browsing, amlbot-tg.com appears on one security blocklist, PhishDestroy. The site employed DDoS-Guard technologies and returned an HTTP 404 status prior to being taken offline.
Users who may have interacted with amlbot-tg.com or similar phishing domains impersonating AMLBot should exercise caution by changing passwords for any potentially compromised accounts and enabling two-factor authentication to prevent unauthorized access. It is advisable to monitor accounts for signs of fraud and avoid any communications requesting sensitive information. Suspicious activity related to amlbot-tg.com should be reported to cybersecurity authorities and the blocklist maintaining PhishDestroy to aid in mitigation efforts.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 1 identified
DDoS-Guard is a Russian Internet infrastructure company which provides DDoS protection, content delivery network services, and web hosting services.
ddos-guard.net 100% уверенностиАнализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: amlbot-tg.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “AML Crypto Check - Telegram-бот для AML проверки криптокошелька” и мог выдавать себя за AMLBot.
Начиная с 07.08.2026, amlbot-tg.com обнаруживался механизмами безопасности 4.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание