⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию. Создайте проект жалобы на основе этих сохраненных доказательств, просмотрите его и отправьте самостоятельно в соответствующий орган.
REGISTRAR NEGLIGENCE · EGREGIOUS Unstoppable Domains Inc. was notified 12 days ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@as49447.net with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 12 days later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
12 days
Reports sent
1
Latest case ID
PD-20260720-17BD90
Current status
Serving traffic (alive)
Безопасность домена и анализ угроз

base-checkingdev[.]xyz

Проверка домена base-checkingdev.xyz на фишинг и безопасность

“Firelight – The Protection Layer for Digital Assets”

Вердикт по угрозе Критический 88/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Сигналы риска
Всего обнаружений вирусов: 5/91 Сохраненные совпадения в черном списке: 2. Олицетворение бренда: Base Молодой домен: 14 дней. Последний известный активный
5/91 VT URLQuery: 2 detections 20.07.2026 2 Blocklists Base Impersonation NL NL + ещё
Краткий обзор отчёта

base-checkingdev.xyz: VirusTotal — 5 срабатываний из 91. Проверьте DNS, SSL, регистратора, блок-листы и данные об угрозах.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Summary
CRITICAL
Ref
F9DC58A5
Score
88/100
Mode
Evidence v1

PhishDestroy first recorded base-checkingdev.xyz on Jul 20, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 88/100.

The latest stored availability state is “Last known active” (HTTP 301) on Aug 2, 2026 at 00:13 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 5 detections from 91 scanners in the stored check on Aug 1, 2026 at 04:02 UTC. The independent blocklist snapshot recorded 2 matches (MetaMask, SEAL) across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Jul 20, 2026 at 13:01 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Jul 20, 2026 at 13:02 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 20, 2026 at 16:30 UTC. That result is not evidence of safety. A URLScan capture is stored from Jul 20, 2026 at 13:01 UTC.

Stored context lists registrar Unstoppable Domains Inc., IP address 45.9.148.81, registration date Jul 18, 2026, apparent target Base. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
5 det.
URLQuery
URLQuery
2 det.
Gridinsoft
0/100
Сертификат TLS
Let's Encrypt
Возраст
14d Very New!
Зафиксированный статус
Последний известный активный 301
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 5 / 91 URLQuery 2 det. OTX нет сигналов CF Radar чисто URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 88d WHOIS 14d old Screenshot 3 снимки из источников Цепочка перенаправлений не исследовано Gridinsoft 0/100

Pipeline реагирования на угрозы

Discovery
Checks
Reports
Доступность
13/14
Упреждающее обнаружение и сбор данных
Угроза устранена
1/1 ✓
Угроза устранена
base-checkingdev.xyz обнаружены и помещены в очередь для полного анализа
20.07.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · Обнаружение списков заблокированных адресов · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded
10/10 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
20.07.2026
URLScan Verdict
Анализ URLScan завершен; этот результат веб-захвата не меняет вердикт об угрозе странице · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, сертификаты и сетевые данные
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
5/91 recorded on VirusTotal
01.08.2026
Google Safe Browsing
20.07.2026
Обнаружение списков заблокированных адресов
Найдено в 2 blocklists: MetaMask, SEAL
02.08.2026
Brand Impersonation
Impersonation of Base
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
20.07.2026
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
02.08.2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar Unstoppable Domains Inc., hosting provider, 2 abuse contacts
abuse@as49447.netabuse@unstoppabledomains.com
20.07.2026
Публикация и доступность
Опубликовано «DestroyList» · Monitoring Continues
1/2
Опубликовано «DestroyList»
20.07.2026
Monitoring Continues
Домен остается доступным или доступ к нему ограничен; будущие проверки могут обновить это наблюдение.

Статус в публичных блок-листах

Сбор доказательств

Снимок PhishDestroy
2026-07-20 13:01 UTC
IP: 45.9.148.81
Unstoppable Domains Inc.
14d old
Let's Encrypt
Заголовок страницы
Firelight – The Protection Layer for Digital Assets
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 88 days

Аналитика доменов

Доменbase-checkingdev.xyz
URLScan Verdict Анализ завершён score 0 report ↗
Wallet IoCs 1 extracted 3ZmXbBKToJifDV9gwcifVd1tEY
Сервер / ASN Framer/71ecfbf · AS16509 AMAZON-02 - Amazon.com, Inc., US
Репутация IP abuse score 0/100 0 reports checked 20.07.2026
Регистратор Unstoppable Domains
IP-адрес 45.9.148.81 NL
ГеолокацияNL Meppel, NL
СетьAS16509 · AS49447 Nice IT Services Group Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 18.07.2026 (14d · Very New!) Expires 18.07.2027
Статус HTTP301 Moved Permanently
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено20.07.2026
Серверы имёнbethany.ns.cloudflare.commoura.ns.cloudflare.com
TLS Fingerprintd38b123d4570168a33874826d7d098c29850b3de…
TLS SAN Domainswww.base-checkingdev.xyz
Favicon Hashfavicon774908dd96042307639e40a6950e03a0
Case IDPD-20260720-17BD90
ICANN OVERSIGHT

Аккредитация и контекст RAA

ICANN получила деньги. Подотчётность так и не появилась.

Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.

Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.

Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.

Сатирическая записка о подотчётности Ничего не отправляется автоматически.
Технологии · 7 identified
Framer Sites
CMS Page builders

Framer is a no-code web design platform for designing and publishing responsive websites.

www.framer.com 100% уверенности
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% уверенности
Amazon Web Services
PaaS

Amazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.

aws.amazon.com 100% уверенности
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% уверенности
Google Analytics
Analytics

Google Analytics is a free web analytics service that tracks and reports website traffic.

google.com 100% уверенности
Amazon SES
Email

Amazon Simple Email Service (SES) is an email service that enables developers to send mail from within any application.

aws.amazon.com 100% уверенности
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 91 отметили этот домен
View on VT
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of base-checkingdev.xyz · checked Jul 20, 2026

69
Needs Work
Performance
FCP
3.65s
First Contentful Paint
LCP
6.28s
Largest Contentful Paint
CLS
0.004
Cumulative Layout Shift
TBT
17ms
Total Blocking Time
SI
3.65s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Сообщить

Повлиял ли на вас этот сайт?

Ты не один, и тебе нечего стыдиться. Мошенники — это искушенные преступники, которые злоупотребляют доверием. Сообщение о вашем случае — самое действенное оружие в борьбе с мошенничеством: ваше заявление может уберечь других от того, чтобы стать жертвами, и помочь правоохранительным органам принять меры. Молчание — главное преимущество мошенника. Разбей это.

Если вы взаимодействовали с этим доменом, ввели личную информацию или подключили криптовалютный кошелек, примите незамедлительные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Europol
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Action Fraud
Сообщайте о мошенничестве и киберпреступлениях в Англии, Уэльсе и Северной Ирландии
Contact centre0300 123 2040
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Ни один законный сервис не может гарантировать восстановление украденной криптовалюты. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Выберите свою страну...
Каталог 97 стран
Черновик с помощью искусственного интеллекта — детали инцидента обрабатываются поставщиком искусственного интеллекта. Просмотрите и отправьте его самостоятельно

Об этом отчете: base-checkingdev.xyz

В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.

Захваченный сайт отображал заголовок страницы “Firelight – The Protection Layer for Digital Assets” и мог выдавать себя за Base.

Начиная с 02.08.2026, base-checkingdev.xyz обнаруживался механизмами безопасности 5.

Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Рекомендации и советы для пострадавших

По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с base-checkingdev.xyz — действуйте прямо сейчас.

Что мне нужно сделать прямо сейчас?
Urgent
  • Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
  • Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
  • Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
  • Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
  • Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР

Согласно FBI, при этом наиболее важными деталями являются данные о транзакциях:

  • Адреса криптовалют — кошелек мошенника (например, 0x5856...35985)
  • Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
  • Точные даты и время — о каждой транзакции и первом контакте с мошенником
  • Screenshots — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
  • Все URL-адреса и домены используемые мошенником (в том числе base-checkingdev.xyz)
  • Communications — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник

Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.

Куда мне следует сообщить об этом мошенничестве?
  • ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
  • Europol — Отчетность о киберпреступлениях в Европе (ЕС)
  • Chainabuse — выявлять мошеннические кошельки на биржах и платформах
  • Ваша криптовалютная биржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Как обычно устроены криптовалютные мошенничества?
  • Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
  • Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
  • Pig butchering — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
  • Мошенничество, связанное с возвратом средств — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
  • Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
  • Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
  • Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
  • Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
  • Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
  • «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/base-checkingdev.xyz"
  title="PhishDestroy threat report for base-checkingdev.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.