Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

chaingpt[.]airdrpsalert[.]sbs

“Google”

Вердикт по угрозе Высокий 65/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 3/95 Олицетворение бренда: Google
03.11.2025 Google CDN
Краткий обзор отчёта

chaingpt.airdrpsalert.sbs — Контент недоступен. Олицетворение бренда: Google; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 3/95 (ChainPatrol, SOCRadar, Webroot); PhishDestroy score 65/100. Регистратор: Dynadot.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
75C31EF3
Оценка
65/100

Analysis of chaingpt.airdrpsalert.sbs shows a domain created on October 22, 2025 and registered through Dynadort LLC. The site presents the page title "Google" and is classified as a brand‑impersonation campaign targeting Google. Technical probing indicates the domain resolves to IP address 172.217.18.4, an address owned by AS15169 Google LLC in the United States. The use of a Google‑owned IP for a malicious impersonation site suggests either abuse of legitimate infrastructure or compromised hosting. No SSL certificate was observed, meaning the site would have been served over plain HTTP, a common characteristic of low‑effort phishing setups. The domain is served by Cloudflare nameservers brenna.ns.cloudflare.com and hassan.ns.cloudflare.com, a configuration often employed to hide the true origin of malicious content.

VirusTotal recorded three detections out of ninety‑five scanned vendors, indicating that a minority of security engines have flagged the domain for malicious behavior. The domain appears on a single external blocklist and has been explicitly blocked by the PhishDestroy service, reinforcing the view that it is being monitored as a phishing or impersonation vector. Gridinsoft assigns a trust score of 0 out of 100, reflecting the highest level of suspicion.

Current status is offline, preventing immediate interaction, but the historical indicators remain relevant for threat‑intel correlation. Uncertainty remains around the exact payload or credential‑ harvesting mechanism because no HTTP response body or page content has been captured. Defenders should continue to block the domain at perimeter devices, update URL filtering policies to include chaingpt.airdrpsalert.sbs, and monitor for any re‑appearance of the host on the same IP range. Additional investigation of the Cloudflare nameserver configuration may reveal other domains sharing this infrastructure.

VirusTotal
VirusTotal
3 det.
Возраст
10 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 3 / 95 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 10 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Google
Impersonates
Gmail Google

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN gws · AS15169 GOOGLE, US
IP Context CDN shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Registrar (base domain) Dynadot US(US)
IP-адрес 172.217.18.4 CDN
ГеолокацияUS Mountain View, US
СетьAS15169 · Google LLC
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)airdrpsalert.sbs · Создано 22.10.2025 (298d) Expires 22.10.2026
Время до первой недоступности 112 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено03.11.2025
DOM Analysisanalyzed 11.04.2026score 25/1002 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://chaingpt.airdrpsalert.sbs/
Серверы имёнbrenna.ns.cloudflare.comhassan.ns.cloudflare.com
TLS Observationscanned 13.03.2026
ЗОНА SHORTDOT · ПУБЛИЧНЫЕ ДОКАЗАТЕЛЬСТВА .sbs

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 зон · полные данные зон обновляются ежедневно Открыть репозиторий доказательств ShortDot
ICANN OVERSIGHT Registration: airdrpsalert.sbs

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain airdrpsalert.sbs behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
ChainPatrol
SOCRadar
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/chaingpt.airdrpsalert.sbs"
  title="PhishDestroy threat report for chaingpt.airdrpsalert.sbs"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.