bob-mainnet-kde9b0sdt-distributed-crafts[.]vercel[.]app
“BOB | Gateway”
bob-mainnet-kde9b0sdt-distributed-crafts.vercel.app — Скрытый · достижимый. Олицетворение бренда: Across; Тип мошенничества: Wallet/seed Phishing; Drainer: Wallet Connect Abuse. Сводка доказательств: VirusTotal 3/91 (ADMINUSLabs, Forcepoint ThreatSeeker, Fortinet); cloaking observed; PhishDestroy score 90/100. Регистратор: Vercel.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain operates as a crypto drainer, designed to steal cryptocurrency by tricking users into connecting wallets through deceptive prompts. The site mimics the Across platform, a legitimate cross-chain bridge, to exploit trust and gain unauthorized access to digital assets. Victims are lured into approving malicious transactions that drain funds directly from their wallets without consent. Analysis indicates the domain is hosted on Vercel Inc. infrastructure and resolves to the IP address 216.198.79.195, located in the US under Amazon.com, Inc. AS16509. The SSL certificate is issued by Google Trust Services (WR1), and the page title displays "BOB | Gateway." Security vendors on VirusTotal have flagged this domain, with 2 out of 95 detecting it as malicious. The drainer kit abuses Wallet Connect functionality, a common tactic in crypto theft campaigns. If you visited this domain or interacted with its content, immediately disconnect any connected wallets from the site. Revoke all recent smart contract approvals using a blockchain explorer or wallet management tool. Monitor your wallet for unauthorized transactions and consider transferring remaining assets to a new, secure wallet. Report the domain to relevant security platforms to assist in mitigating further threats. Avoid interacting with similar sites, especially those impersonating legitimate crypto services or prompting unexpected wallet connections.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 16 identified
Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.
nodejs.org 100% уверенностиSalesforce is a cloud computing service software (SaaS) that specializes in customer relationship management (CRM).
www.salesforce.com 100% уверенностиGoogle Sign-In is a secure authentication system that reduces the burden of login for users, by enabling them to sign in with their Google account.
developers.google.com 100% уверенностиAmazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.
aws.amazon.com 100% уверенностиVercel is a cloud platform for static frontends and serverless functions.
vercel.com 100% уверенностиStripe offers online payment processing for internet businesses as well as fraud prevention, invoicing and subscription management.
stripe.com 100% уверенностиReact is an open-source JavaScript library for building user interfaces or UI components.
reactjs.org 100% уверенностиNext.js is a React framework for developing single page Javascript applications.
nextjs.org 100% уверенностиSendGrid is a cloud-based email delivery platform for transactional and marketing emails.
sendgrid.com 100% уверенностиMixpanel provides a business analytics service. It tracks user interactions with web and mobile applications and provides tools for targeted communication with them. Its toolset contains in-app A/B tests and user survey forms.
mixpanel.com 100% уверенностиHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиAmazon Simple Email Service (SES) is an email service that enables developers to send mail from within any application.
aws.amazon.com 100% уверенностиАнализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of bob-mainnet-kde9b0sdt-distributed-crafts.vercel.app · checked Mar 2, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы взаимодействовали с этим доменом, ввели личную информацию или подключили криптовалютный кошелек, примите незамедлительные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание
Рекомендации и советы для пострадавших
По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с bob-mainnet-kde9b0sdt-distributed-crafts.vercel.app — действуйте прямо сейчас.
Что мне нужно сделать прямо сейчас?
Срочно
- Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
- Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
- Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
- Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
- Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР
Согласно ФБР, при этом наиболее важными деталями являются данные о транзакциях:
- Адреса криптовалют — кошелек мошенника (например,
0x5856...35985) - Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
- Точные даты и время — о каждой транзакции и первом контакте с мошенником
- Скриншоты — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
- Все URL-адреса и домены используемые мошенником (в том числе
bob-mainnet-kde9b0sdt-distributed-crafts.vercel.app) - Связь — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник
Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.
Куда мне следует сообщить об этом мошенничестве?
- ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
- Европол — Отчетность о киберпреступлениях в Европе (ЕС)
- Chainabuse — выявлять мошеннические кошельки на биржах и платформах
- Ваша криптовалютная биржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Как обычно устроены криптовалютные мошенничества?
- Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
- Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
- Забой свиней — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
- Мошенничество, связанное с возвратом средств — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
- Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
- Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
- Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
- Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
- Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
- «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки