Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Публичные черные списки, сообщающие о совпадении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is rtr-security-threats@realtimeregister.com. The latest stored availability evidence still shows the domain reachable; 6 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
6 months
Reports sent
1
Latest case ID
PD-20260122-F2D224
Current status
Observed active at latest stored check
Безопасность домена и анализ угроз

bonuses-fogo[.]com

“Get Started on Fogo: Trade Without Compromise”

Вердикт по угрозе Критический 86/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 12/93 Сохраненные совпадения в черном списке: 1. Олицетворение бренда: Backpack
OTX: 1 ref 22.01.2026 Backpack 1 Report Sent CDN
Краткий обзор отчёта

bonuses-fogo.com — Непроверенный. Олицетворение бренда: Backpack; Тип мошенничества: Fake Airdrop. Сводка доказательств: VirusTotal 12/93 (ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, ESET); 1 external blocklist match (ScamSniffer); PhishDestroy score 86/100. Регистратор: Realtime.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
DD90A8FE
Оценка
86/100

Analysis of bonuses-fogo.com shows a high‑risk brand‑impersonation campaign targeting the backpack brand. The domain was registered on February 21, 2026 through Realtime Register B.V. and resolves to the Cloudflare‑owned address 104.21.76.29, which belongs to ASN 13335 (Cloudflare, Inc.) in the United States. The site served an HTTP 403 response and employed Node.js with Express, HSTS, and HTTP/3, all delivered behind Cloudflare. The TLS certificate is issued by Google Trust Services under the WE1 authority, indicating a valid HTTPS endpoint despite the site’s offline status.

The page title "Get Started on Fogo: Trade Without Compromise" does not reference the backpack brand, but intelligence tags the domain as a fake‑airdrop scam that impersonates backpack, a pattern consistent with other recent credential‑stealing operations. VirusTotal scans recorded 12 detections out of 93 scanners, and the domain appears on four security blocklists, including PhishDestroy, MetaMask, ScamSniffer, and SEAL. AlienVault OTX lists the domain in a single threat pulse, confirming its relevance to broader threat‑intel feeds.

Nameservers are hadlee.ns.cloudflare.com and khalid.ns.cloudflare.com, both managed by Cloudflare, limiting attribution to the underlying infrastructure. Defenders should immediately block the domain and its resolving IP, monitor for additional aliases hosted on the same ASN, and incorporate the observed technology stack (Node.js/Express behind Cloudflare) into detection rules. Continuous review of emerging fake‑airdrop campaigns targeting backpack and related brands is recommended to capture evolving lure techniques.

VirusTotal
VirusTotal
12 det.
OTX references
Сертификат TLS
Просрочен или не проверен -66d
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 12 / 93 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
18/19
Sent Report Recorded
Stored sent-report record for registrar Realtime Register B.V., hosting provider, 1 abuse contact
rtr-security-threats@realtimeregister.com
22.01.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Get Started on Fogo: Trade Without Compromise
Impersonates
Backpack Foundation Phantom Solana Solflare
Сертификат TLS
Просрочен или не проверен · Выдан Google Trust Services / WE1

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор Realtime NL(NL)
IP-адрес 104.21.76.29 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияExpires 14.01.2027
Elapsed Since First Report 38 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено22.01.2026
DOM Analysisanalyzed 23.04.2026score 20/1005 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://bonuses-fogo.com/
Серверы имёнkhalid.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 14.03.2026scanned 15.03.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Технологии · 5 identified
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org 100% уверенности
Express
Web frameworks Web servers

Express is a web application framework for Node.js, released as free and open-source software under the MIT License. It is designed for building web applications and APIs.

expressjs.com 100% уверенности
HSTS
Безопасность

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% уверенности
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% уверенности
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260122-F2D224 Recipient: rtr-security-threats@realtimeregister.com
URLScan evidence VirusTotal evidence Screenshot 103.8 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/bonuses-fogo.com"
  title="PhishDestroy threat report for bonuses-fogo.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.