archnetworkairdrop[.]xyz
“Arch Network Airdrop | Bitcoin Programmable Layer”
archnetworkairdrop.xyz — Контент недоступен. Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 6/95 (alphaMountain.ai, CRDF, CyRadar, Forcepoint ThreatSeeker, Gridinsoft); URLQuery 100 det.; PhishDestroy score 100/100. Регистратор: Ultahost.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy identifies archnetworkairdrop.xyz as an elevated-risk brand impersonation threat specifically targeting users of the Arch Network cryptocurrency project. This domain masquerades as an official airdrop distribution site, aiming to deceive visitors into connecting their wallets or providing sensitive information under the guise of claiming a token reward.
The domain was created on October 14, 2025, and registered through Ultahost, Inc. It resolves to IP address 45.12.2.67 and lacks any SSL certificate, indicating no encryption. VirusTotal analysis shows that 6 out of 95 security vendors flag this domain as malicious, and it appears on one security blocklist, further confirming its suspicious nature. The page title, "Arch Network Airdrop | Bitcoin Programmable Layer," directly mimics legitimate project branding to lure victims.
Users who have already interacted with archnetworkairdrop.xyz should immediately revoke any permissions granted to the site and move their funds to a new, secure wallet. To avoid such scams, always verify official airdrop announcements through the project's verified social media channels or website, never connect your wallet to unknown sites, and use browser extensions or security tools that block known malicious domains. If you suspect compromise, monitor your accounts for unauthorized transactions and report the domain to relevant authorities.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание