babyairdrop[.]me
“Pell Restake App | Restake Bitcoin (BTC) - Secure Your Bitcoin Restaking With Pell”
babyairdrop.me — Непроверенный. Олицетворение бренда: Bitcoin; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); Spamhaus DBL_SPAM; 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 86/100. Регистратор: Gandi SAS.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain babyairdrop.me was registered on August 12, 2025 through Gandi SAS and currently resolves to the IP address 172.67.75.51, which is hosted by Cloudflare (AS13335) in the United States. The site returns HTTP 200 responses but does not present an SSL certificate, indicating a lack of transport encryption. The page title observed reads "Pell Restake App | Restake Bitcoin (BTC) - Secure Your Bitcoin Restaking With Pell," and the listed scam type is a crypto scam that impersonates Bitcoin. VirusTotal analysis shows that 10 of 95 security vendors have flagged the domain, and the domain appears on four public blocklists. Additional reputation data include a Gridinsoft trust score of 0/100, a Scamadviser score of 45/100, and blocking by PhishDestroy, Polkadot, Enkrypt, and Codeesura. Nameservers aisha.ns.cloudflare.com and norman.ns.cloudflare.com confirm Cloudflare DNS usage. While the page title and vendor flags strongly suggest a malicious Bitcoin‑related impersonation campaign, the internal page content has not been publicly disclosed, leaving the exact phishing mechanics uncertain. Defenders should add babyairdrop.me to deny‑list rules at network perimeters, monitor DNS queries for the domain, and enforce TLS inspection where possible to detect any future payload delivery. Continuous threat‑intel feeds should be consulted for updates, and any user reports of unsolicited Bitcoin‑restaking offers should be escalated for investigation.
Сигналы безопасности
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание