bafkreigdm2txbgx2janmzdmdnezvdfa7i5kiajzltxpx7tj5nvjxikqvhq[.]ipfs[.]dweb[.]link
“EmailLogin”
bafkreigdm2txbgx2janmzdmdnezvdfa7i5kiajzltxpx7tj5nvjxikqvhq.ipfs.dweb.link — Непроверенный. Тип мошенничества: Crypto Drainer. Сводка доказательств: VirusTotal 16/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); PhishDestroy score 95/100. Регистратор: CSC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, hosted on IPFS via dweb.link, is a crypto drainer designed to steal cryptocurrency wallet credentials and drain victims' funds. The threat type is generic phishing, but the specific payload is a crypto drainer that mimics legitimate wallet interfaces or airdrop sites to trick users into connecting their wallets and approving malicious transactions. Once connected, the drainer automatically transfers assets from the victim's wallet to attacker-controlled addresses.
Evidence from security scans: VirusTotal flagged this domain as malicious by 18 out of 95 security vendors. The domain is registered through CSC Corporate Domains, Inc., and is currently offline. While the exact creation date is not provided, the domain's blocklist count is high due to its association with active crypto phishing campaigns. The elevated risk level is confirmed by the number of vendor flags and the domain's known use in credential theft.
Users who visited this domain should immediately revoke any token approvals granted to the site, transfer remaining funds to a new wallet, and run a security scan on their device. Change passwords for any accounts where credentials may have been entered. Monitor wallet activity and report any unauthorized transactions to local authorities and the relevant blockchain security teams.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Анализ конфигурации сайта
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание