Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

biswap[.]net

Проверка домена biswap.net на фишинг и безопасность

“FASTPANEL”

Вердикт по угрозе Высокий 66/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 3/94 Сохраненные совпадения в черном списке: 2. Тип мошенничества: Crypto Scam
3/94 VT 11.03.2026 Недоступно с 26.03.2026 2 Blocklists Crypto Scam 15d to unavailable NL NL
Краткий обзор отчёта

biswap.net — Контент недоступен (HTTP 502). Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 3/94 (ESET, Netcraft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
D45CAC8B
Оценка
66/100

Analysis of biswap.net indicates that the domain was registered on March 11 2026 and that it resolved to the IPv4 address 5.255.119.131, which is allocated to The Infrastructure Group B.V. in the Netherlands (AS60404). The site presented a page title of “FASTPANEL” and employed a parking SSL certificate, a pattern commonly observed in temporary phishing deployments. VirusTotal scans recorded three positive detections out of ninety‑four security vendors, confirming the presence of malicious code or behavior.

Independent blocklists from PhishDestroy, MetaMask, and SEAL have already listed the domain, and the domain appears on three additional security blocklists, reinforcing the consensus that it was used for a crypto‑related phishing campaign. The threat classification in the intelligence feed is a generic phishing operation with a specific crypto scam focus, and the risk level is noted as elevated. As of the report date, the site is taken offline, which limits immediate exposure but does not remove the underlying infrastructure from threat‑hunting considerations.

Defenders should continue to block the domain and its associated IP address at perimeter and DNS filtering layers, ensure that any cached credentials or tokens potentially harvested from victims are revoked, and monitor for related indicators of compromise, including the ASN and hosting provider. Because the SSL certificate is a generic parking certificate, future domains hosted on the same provider may exhibit similar patterns; therefore, security teams should consider adding the entire IP range of AS60404 to watchlists. Continuous re‑evaluation is advised in case the domain is re‑activated or the IP is repurposed for new malicious activity.

VirusTotal
VirusTotal
3 det.
Сертификат TLS
Просрочен или не проверен
Возраст
5 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 3 / 94 URLQuery не проверено PhishStats не проверено OTX not queried CF Radar no data URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 5 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/11

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
Сервер / ASN nginx/1.28.0 · AS60404 Liteserver The Infrastructure Group B.V., NL
Репутация IP abuse score 0/100 0 reports checked 14.07.2026
IP-адрес 5.255.119.131 NL
ГеолокацияNL Dronten, NL
СетьAS60404 · The Infrastructure Group B.V.
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 11.03.2026 (150d)
Статус HTTP502 Error
Время до первой недоступности 15 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено11.03.2026
DOM Analysisanalyzed 24.03.2026score 63/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Заголовок страницы
FASTPANEL
Сертификат TLS
Просрочен или не проверен · Выдан parking
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
ESET
Netcraft
SOCRadar

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/biswap.net"
  title="PhishDestroy threat report for biswap.net"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>