Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

chainopera[.]foundation

“ChainOpera - COAI is going LIVE! 🚀”

Вердикт по угрозе Критический 96/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 3/91 Олицетворение бренда: Binance Последний известный активный
OTX: 1 ref 25.09.2025 Binance

Сохранённое наблюдение

Зафиксированное различие заголовков

Заголовок для сканераChainOpera - The ChainOpera AI Foundation
Заголовок для посетителяChainOpera - COAI is going LIVE! 🚀
Сводка доказательств
КРИТИЧЕСКИЙ
Оценка
96/100

The domain chainopera.foundation is a high-risk crypto drainer phishing site designed to steal cryptocurrency by abusing Wallet Connect functionality. It impersonates Binance and was actively distributing a drainer kit before being taken offline. Users searching whether chainopera.foundation is safe or a scam should treat it as malicious, given its confirmed use in cryptocurrency theft.

Technical indicators confirm the threat: 4 of 95 VirusTotal security vendors flagged chainopera.foundation, including ADMINUSLabs, alphaMountain.ai, and CyRadar. The domain was registered on 2025-09-21 via GoDaddy.com, LLC and resolved to IP 34.169.219.22 (Google LLC, US). It appeared on one security blocklist (PhishDestroy) and was found in one AlienVault OTX threat intelligence pulse. The SSL certificate was issued by Amazon RSA 2048 M04, and the observed page title was 'ChainOpera - COAI is going LIVE! 🚀'. Scamadviser assigned a trust score of 11/100, and the site used technologies such as Node.js, Vue.js, and Nuxt.js.

Victims of chainopera.foundation or similar crypto drainers should immediately revoke all token approvals via a blockchain explorer or wallet interface and transfer remaining funds to a new wallet. If credentials were entered, change passwords on the legitimate Binance platform and enable two-factor authentication. Report the domain to Google Safe Browsing, PhishTank, and the impersonated brand (Binance) to aid in takedown efforts.

VirusTotal
VirusTotal
3 det.
OTX references
Сертификат TLS
Amazon / Amazon RSA 2048 M04
Возраст
11 mo
Зафиксированный статус
Последний известный активный 200
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 3 / 91 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 30d WHOIS 11 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Сигналы безопасности
SA Scamadviser Warnings
This website may offer high-risk cryptocurrency services This website is (very) young. This website has been reported for Phishing by IPQS This website has been reported as Suspicious by IPQS
The SSL certificate is valid This website is safe according to DNSFilter
GS Gridinsoft Analysis
Hosting SSL Certificate Cryptocurrency Artificial Intelligence Blacklisted by Security Providers AI-generated Text Young Domain

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/14

Проверка по блок-листам

10 источников · синхронизировано 10.08.2026

Финансовая инфраструктура

Адреса извлечены с фишинговой страницы.

Telegram

Сохранённый снимок

Заголовок страницы
ChainOpera - COAI is going LIVE! 🚀
Impersonates
Binance Coinbase Coinbase Wallet
Сертификат TLS
Valid transport encryption · Выдан Amazon / Amazon RSA 2048 M04 · valid for 30 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN BunnyCDN-DE1-1226 · AS396982 GOOGLE-CLOUD-PLATFORM, US
Репутация IP abuse score 0/100 0 reports checked 18.07.2026
IP-адрес 34.169.219.22 US
ГеолокацияUS The Dalles, US
СетьAS396982 · Google LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.09.2025 (322d) Expires 21.09.2026
Elapsed Since First Report 231 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Статус HTTP200
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено25.09.2025
DOM Analysisanalyzed 11.03.2026score 96/1003 brand signals
Submitted URLhttps://chainopera.foundation/airdrop
Серверы имёнpdns11.domaincontrol.compdns12.domaincontrol.com
MX Records1 aspmx.l.google.com 5 alt1.aspmx.l.google.com 5 alt2.aspmx.l.google.com 10 alt3.aspmx.l.google.com 10 alt4.aspmx.l.google.com
Отпечаток TLS
Наблюдение TLSдействует с 24.02.2026проверено 11.03.2026
Альтернативные имена субъекта TLSwww.chainopera.foundation
Favicon Hash
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
CRDF
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of chainopera.foundation · checked Mar 2, 2026

90
Good
Performance
FCP
1.5s
First Contentful Paint
LCP
2.85s
Largest Contentful Paint
CLS
0.08
Cumulative Layout Shift
TBT
2ms
Total Blocking Time
SI
4.93s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы взаимодействовали с этим доменом, ввели личную информацию или подключили криптовалютный кошелек, примите незамедлительные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Ни один законный сервис не может гарантировать восстановление украденной криптовалюты. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Рекомендации и советы для пострадавших

По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с chainopera.foundation — действуйте прямо сейчас.

Что мне нужно сделать прямо сейчас?
Срочно
  • Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
  • Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
  • Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
  • Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
  • Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР

Согласно ФБР, при этом наиболее важными деталями являются данные о транзакциях:

  • Адреса криптовалют — кошелек мошенника (например, 0x5856...35985)
  • Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
  • Точные даты и время — о каждой транзакции и первом контакте с мошенником
  • Скриншоты — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
  • Все URL-адреса и домены используемые мошенником (в том числе chainopera.foundation)
  • Связь — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник

Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.

Куда мне следует сообщить об этом мошенничестве?
  • ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
  • Европол — Отчетность о киберпреступлениях в Европе (ЕС)
  • Chainabuse — выявлять мошеннические кошельки на биржах и платформах
  • Ваша криптовалютная биржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Как обычно устроены криптовалютные мошенничества?
  • Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
  • Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
  • Забой свиней — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
  • Мошенничество, связанное с возвратом средств — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
  • Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
  • Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
  • Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
  • Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
  • Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
  • «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки

Внешние инструменты

GridinsoftОценка доверия 95/100Статус: CleanОткрыть источник
ScamAdviserОценка доверия 11/100Статус: Very Likely UnsafeОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/chainopera.foundation"
  title="PhishDestroy threat report for chainopera.foundation"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.